
Siber Güvenlik Başkanlığı, Wind River VxWorks 7 ürününde güvenlik zafiyeti tespit edildiğini duyurdu. Bildirim kodu TR-26-1240; duyuru tarihi 2 Ekim 2026.
Duyuruda listelenen CVE kodu CVE-2026-104018. Üretici kaydına göre zafiyet, VxWorks 7 komut kabuğunda kullanıcı başına komut yetkileri zorunlu kılındığında ortaya çıkan uygunsuz ayrıcalık yönetimine (CWE-269) işaret ediyor. Kimliği doğrulanmış, sınırlı yetkili bir kullanıcının yetkisiz komutları çalıştırabilmesi ve ayrıcalık yükseltmesi mümkün olabiliyor. Etkilenen sürümler 26.09 öncesi VxWorks 7; düzeltme 26.09 sürümünde yer alıyor. NVD kaydında CVSS 3.1 taban skoru 8.8 (Yüksek) olarak geçiyor.
Başkanlığın açıklamasına göre mevcut güvenlik açıklığı nedeniyle siber saldırganların etkilenen sistemleri hedef alması ihtimal dahilindedir. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili güvenlik bildirimini incelemelerini ve gerekli güvenlik güncellemelerini yapmalarını tavsiye etmektedir.
VxWorks 7 kullanan kurumlar için resmi uyarıdır. Başkanlık, NVD ve Wind River destek kaydının incelenerek gerekli güncellemelerin yapılmasını tavsiye ediyor. Kurum duyurusunda kişi sayısı veya aktif sömürü kanıtı yer almıyor; metinler açıldıkça güncellenir.


