
🔴 iperf3'te uzaktan tetiklenebilen DoS açığı CVE-2026-102253 (CVSS: 7.5 (High) için PoC yayınlandı. Bu açık UDP paket boyutu doğrulamasındaki bir hatadan kaynaklanıyor. Özel hazırlanmış kontrol mesajı ve UDP paketiyle alım iş parçacığı sonsuz döngüye sokularak CPU tüketimi artırılabiliyor ve hizmetin kullanılabilirliği engellenebiliyor. Kimlik doğrulama gerektirmiyor. Bu açık 29 Eylül 2026'da 3.22 sürümünde yamalandı, mutlaka güncelleyin. Ayrıca, ağ üzerinden erişilebilen iperf3 servislerinde kontrol portunu güvenilir IP adresleriyle sınırlandırabilirsiniz. https://github.com/Ravi-lk/CVE-2026-102253-POC
