
🔴 CVE-2026-71217 — iperf3'te kimlik doğrulama gerektirmeyen uzaktan DoS açığı için PoC yayınlandı. PoC, hazırlanmış JSON parametreleriyle 1000 stream × 100 MB buffer senaryosunu tetikleyerek iperf3'ün yaklaşık 1.96 GiB RAM tüketmesine ve ardından SIGSEGV ile çökmesine neden oluyor. Bazı Linux dağıtımları güvenlik yamalarını yayınladı. Etkilenen iperf3 sunucularında TCP/5201 erişimi sınırlandırılmalı ve güncel paket kullanılmalı. https://github.com/Reelix/CVE-2026-71217-PoC
