ExifTool’daki CVE-2026-3102 Zafiyeti: macOS İçin Komut Enjeksiyonu Tehdidi ve Giderme Adımları
Bir açık kaynaklı meta veri aracı üzerinden macOS üzerinde rastgele komutlar çalıştırmaya olanak tanıyabilen güvenlik açığı tespit edildi. ExifTool’un 13.49 sürümü ve önceki versiyonları, kötü amaçlı olarak hazırlanmış görsel dosyalarının meta verileriyle hedef sisteme sızmayı mümkün kılabiliyor. Bu kusur, 13.50 sürümüyle giderildi ve yaygın olarak kullanılan işletim sistemlerinde risk oluşturdu.
Güvenlik açığı, ExifTool’un belirli meta veri etiketlerini işlerken yetersiz giriş temizleme nedeniyle ortaya çıkıyor. Saldırganlar, “silahlandırılmış” PNG dosyası oluşturarak komutları gizli bir şekilde ekleyebilir ve ExifTool dosya işleme süreci sırasında bu talimatları otomatik olarak çalıştırabilir. Saldırının uygulanması ise genellikle iki aşamadan oluşuyor: görsel dosyanın oluşturulması ve ardından hedef sistemdeki yürütme sürecinin tetiklenmesi.
Sonuç olarak, tehlike altındaki makineler üzerinde ek kötü amaçlı yazılımlar indirme, çalıştırma ya da depolanan görseller ile PDF’ler gibi hassas verilerin ele geçirilmesi mümkün hale gelebiliyor.
Öne çıkan kullanım alanları arasında görseller, videolar ve PDF dosyalarının meta verilerini okuma, yazma ve düzenleme yeteneği bulunuyor. Bu durum, adli bilişim incelemeleri ve dijital iş akışlarında ExifTool’ün sıkça tercih edilmesini sağlıyor. OSINT çalışmalarında da çekim tarihleri ile konumların çıkarılmasından, yan dosyaların eşleştirilmesine kadar geniş bir yelpaze mevcut.
Güvenlik Uzmanı Lucas Tay, konuyla ilgili şu yorumu paylaştı: “Bu açığın fark edilmesini tetikleyen unsur, belirli bir komut satırı kullanıldığında istismarının ne kadar basit olduğu ve ExifTool’ün profesyonel iş akışlarına ne kadar derinlemesine entegre olduğudur. macOS üzerinde ExifTool çalıştıran herkesin 13.50 sürümüne geçmesi gerekir; ayrıca otomatik veri akışları kullanan ekipler, betiklerinin hangi sürümü çağırdığını doğrulamalıdır.”
Kaspersky, CVE-2026-3102’ye karşı korunmak için ExifTool’un 13.50 veya daha yeni sürüme güncellenmesini ve macOS’ta yamalanmamış sürümlerde güvenilir olmayan kaynaklardan gelen görsel dosyalarının işlenmesini engellemeyi öneriyor. Ayrıca ExifTool’u çağıran otomatik iş akışları ve betiklerin yamalı sürüme yönlendirildiğinden emin olmak gerekiyor. Kurumlar için yazılım tedarik zinciri güvenliği kapsamında Kaspersky’nin Open Source Software Threats Data Feed çözümleri de faydalı bir izleme kaynağı sunuyor.