
Siber Güvenlik Başkanlığı, Kubernetes kubectl ürününde güvenlik zafiyeti tespit edildiğini duyurdu. Bildirim kodu TR-26-1208; duyuru tarihi 29 Eylül 2026.
Duyuruda ilgili CVE olarak CVE-2026-19444 yer alıyor.
Başkanlığın açıklamasına göre mevcut güvenlik açıklığı nedeniyle siber saldırganların zafiyetleri kullanarak saldırılarını gerçekleştirmeleri ve tahribata uğratmaları ihtimal dâhilindedir. Duyuruda açıkların teknik işleyişi ve önem derecesine ilişkin ayrıntı sınırlıdır.
Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan güncellemeleri incelemelerini ve gerekli önlemlerin alınmasını tavsiye etti. Duyuruda kaynak olarak Kubernetes güvenlik duyuru grubu ve Openwall oss-security listesi gösteriliyor.
Bildirim, Türkiye’de Kubernetes kubectl kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar ve yama paketleri açıldıkça bu haber güncellenir.


