MZ Automation libIEC61850 Kütüphanesinde Kritik Güvenlik Açıkları Tespit Edildi
Enerji, ulaşım ve üretim gibi kritik altyapı sektörlerinde yaygın olarak kullanılan MZ Automation libIEC61850 kütüphanesinde, sistem güvenliğini tehdit eden ciddi zafiyetler ortaya çıktı. v1.0.0 ile v1.6.1 arasındaki tüm sürümleri kapsayan bu açıklar, ağa erişimi olan kimlik doğrulaması yapmamış saldırganların, hizmetleri çökertmesine veya sistem üzerinde keyfi kod çalıştırmasına olanak tanıyor.
Tespit edilen zafiyetler arasında Stack-based Buffer Overflow ve Heap-based Buffer Overflow gibi bellek bozulmasına yol açan kritik hatalar yer alıyor. Özellikle CVE-2026-49035 koduyla tanımlanan heap tabanlı taşma açığı, ASLR korumasının devre dışı olduğu sistemlerde uzaktan kod yürütülmesine (RCE) imkan tanırken, ASLR aktif olsa dahi hizmet reddi (DoS) saldırılarına kapı aralıyor. Ayrıca CVE-2026-50039 kapsamında, ReadRequest işlemleri üzerinden tetiklenebilen yığın tabanlı taşma açığı da sistemin kontrol ve koruma fonksiyonlarını riske atıyor.
Almanya merkezli şirket, söz konusu zafiyetlerin giderilmesi için kullanıcıların kütüphanenin en güncel sürümüne geçiş yapmasını tavsiye ediyor. Teknik detaylara ve yama süreçlerine dair bilgilere, projenin resmi GitHub sayfası üzerinden erişilebiliyor.
