CVE-2026-6104

Yıl
2026
Yayımlandı
10 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-6104 nedir?

PHP'nin 8.4.21'den önceki 8.4.* ve 8.5.6'dan önceki 8.5.* sürümlerinde, gömülü NUL baytı içeren bir kodlama adı mb_convert_encoding() veya ilgili mbstring işlevlerine iletildiğinde, kod hatalı bir şekilde strncasecmp() 0 değerini döndürdüğünde dizelerin aynı uzunluğa sahip olduğu anlamına geldiğini varsayar. Bu, küresel belleğin sınırların dışında okunmasına neden olabilir ve potansiyel olarak bir çökmeye veya bilgilerin açığa çıkmasına veya çökmesine neden olabilir. Etkilenen işlevler arasında mb_convert_encoding(), mb_detect_encoding(), mb_convert_variables() ve mb_detect_order()'ın yanı sıra mbstring.detect_order ve mbstring.http_output INI ayarları yer alır.

SSS

CVE-2026-6104 ne kadar ciddi?

CVE-2026-6104, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-6104 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-6104, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-6104 hangi cihazları etkiliyor?

CVE-2026-6104 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-6104 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.