Skip to content

setup.py dosyasındaki RCE (Uzaktan Komut Çalıştırma Zafiyeti) için düzeltme#48

Open
muhammedkayag wants to merge 1 commit into
pardus:masterfrom
muhammedkayag:patch-1
Open

setup.py dosyasındaki RCE (Uzaktan Komut Çalıştırma Zafiyeti) için düzeltme#48
muhammedkayag wants to merge 1 commit into
pardus:masterfrom
muhammedkayag:patch-1

Conversation

@muhammedkayag
Copy link
Copy Markdown

Yapılan incelemeler sırasında create_mo_files fonksiyonunda kullanılan shell=True parametresinden kaynaklanan bir Remote Code Execution (RCE) zafiyeti tespit ettim. Bu zafiyet, belirli senaryolarda saldırganların sistem üzerinde yetkisiz komut çalıştırabilmesine imkan tanıyabilecek bir risk oluşturuyordu.

Tespit ettiğim güvenlik açığını USOM'a bildirdim ve yapılan değerlendirme sonucunda zafiyet için CVE-2026-7863 numarası rezerve edildi.

Hazırladığım yama ile riskli komut çalıştırma yöntemi güvenli hale getirildi ve ilgili RCE zafiyeti giderildi. Bu değişiklik sayesinde uygulamanın güvenliği artırılmış ve benzer saldırıların önüne geçilmesi hedeflenmiştir.

Yapılan incelemeler sırasında `create_mo_files` fonksiyonunda kullanılan `shell=True` parametresinden kaynaklanan bir **Remote Code Execution (RCE)** zafiyeti tespit ettim. Bu zafiyet, belirli senaryolarda saldırganların sistem üzerinde yetkisiz komut çalıştırabilmesine imkan tanıyabilecek bir risk oluşturuyordu.

Tespit ettiğim güvenlik açığını USOM'a bildirdim ve yapılan değerlendirme sonucunda zafiyet için **CVE-2026-7863** numarası rezerve edildi.

Hazırladığım yama ile riskli komut çalıştırma yöntemi güvenli hale getirildi ve ilgili RCE zafiyeti giderildi. Bu değişiklik sayesinde uygulamanın güvenliği artırılmış ve benzer saldırıların önüne geçilmesi hedeflenmiştir.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant