1. Giriş
Android dünyasında Samsung cihazları rootlamak denildiğinde akla ilk gelen adımlar Bootloader kilidini açmak ve bunun sonucunda Knox sayacını (e-fuse) kalıcı olarak kırmaktır (0x1). Knox kırıldığında ise Samsung Pass, Güvenli Klasör ve bazı bankacılık uygulamaları gibi kritik güvenlik katmanları devre dışı kalır.
Ancak yakın zamanda açık kaynak topluluğunda ve XDA forumlarında yayınlanan "Root My Galaxy" projesi, Bootloader kilidini açmadan ve Knox sigortasını tetiklemeden root yetkisi sağladığını iddia ederek dikkatleri üzerine çekti. Bu makalede, bu yöntemin arkasındaki teknik mantığı, kullanılan güvenlik açığını ve sınırlamalarını inceliyoruz.
2. Bootloader ve Knox Neden Etkilenmiyor?
Geleneksel root yöntemleri ile bu yeni nesil "runtime exploit" yaklaşımı arasındaki temel fark kalıcılık (persistence) mekanizmasında yatar:
- Geleneksel Root (Magisk / APatch): Cihazın depolama alanındaki
boot.imgveyainit_boot.imgdosyası fiziksel olarak değiştirilir. Cihaz açılırken Android Verified Boot (AVB) bu değişikliği algılar. Bootloader kilitliyse cihaz açılmaz; kilit açıksa Knox donanımsal sigortası atar. - Runtime Exploit (Root My Galaxy): Sistem dosyalarına veya diske hiçbir şey yazılmaz. Cihaz tamamen orijinal ve kilitli bir şekilde açılır. Root yetkisi, cihaz açıldıktan sonra sadece RAM (geçici bellek) üzerinde çalışan bir yazılım açığı vasıtasıyla elde edilir.
Özetle: Telefon yeniden başlatıldığında RAM temizlendiği için root yetkisi kaybolur, sistem tamamen fabrika çıkışı durumuna döner. Cihaz açılışta modifiye edilmiş bir imaj yüklemediği için Knox ve Bootloader güvenlik denetimleri tetiklenmez.
3. CVE-2026-43499 (GhostLock) Açığının Teknik Detayları
"Root My Galaxy" uygulamasının kalbinde, Linux çekirdeğinde (kernel) bulunan CVE-2026-43499 kodlu ve toplulukta "GhostLock" olarak adlandırılan yüksek önem dereceli bir güvenlik açığı yer alır.
Açığın Özellikleri:
- Etkilenen Bileşen: Linux çekirdeğinin rtmutex (Real-Time Mutex) kilit yönetimi ve FUTEX_WAIT_REQUEUE_PI senkronizasyon mekanizması.
- Hata Tipi: Use-After-Free (UAF) ve Yanlış Görev Yetkilendirmesi (Task Identity Bug).
- Kök Neden: Çekirdek içerisindeki
kernel/locking/rtmutex.ckodlarında bir geri alma (rollback) işlemi sırasında, temizliği yapması gereken asıl görev adresi yerine hatalı bir şekilde o an çalışan işlem (current) güncellenir. - Sonuç: Çekirdek belleğinde serbest bırakılmış ancak adresi hâlâ sistemde kayıtlı duran bozuk bir gösterici (dangling pointer) kalır.
4. "Root My Galaxy" Açığı Nasıl Manipüle Ediyor?
Sıradan bir APK olarak yüklenen uygulama, arka planda şu adımları gerçekleştirir:
- Race Condition Oluşturma: Arka planda milisaniyelik zamanlamalarla özel tasarlanmış futex sistem çağrıları yaparak çekirdekteki GhostLock hatasını tetikler.
- Bellek Manipülasyonu (UAF): Askıda kalan bellek adresine müdahale ederek çekirdek (Ring 0) seviyesinde kod çalıştırma imkanı elde eder.
- Hak Yükseltme (Privilege Escalation): Çalışan uygulamanın kimliğini standart kullanıcı yetkisinden (UID 10xxx) doğrudan sistem yöneticisine (UID 0 / Root) yükseltir.
- KernelSU Enjeksiyonu: RAM seviyesinde kazanılan yetki ile belleğe dinamik olarak KernelSU modülü enjekte edilir.
5. Avantajlar, Sınırlamalar ve Uyum Durumu
Avantajları:
- ✅ Knox sigortası bozulmaz (0x0 kalır).
- ✅ Güvenli Klasör, Samsung Cüzdan ve Play Integrity korunur.
- ✅ Bootloader kilidi açma kısıtlaması olan bölge/cihazlarda çalışabilir.
Dezavantajları ve Sınırlamaları:
- ❌ Geçicidir: Telefon her kapandığında root kaybolur, uygulamadan tekrar aktifleştirilmesi gerekir.
- ❌ Güvenlik Yaması Sınırı: Yalnızca Haziran/Temmuz 2026 ve öncesi güvenlik yamalarını içeren yazılımlarda çalışır.
- ❌ Offset Bağımlılığı: Her cihaz derlemesinin (Firmware Build) çekirdek bellek haritasına özel payload hazırlanmalıdır.
6. Sonuç
"Root My Galaxy" ve arkasındaki CVE-2026-43499 (GhostLock) istismarı, Android güvenlik mimarisinde donanımsal sigortalara (Knox) dokunmadan sistem seviyesinde yetki almanın mümkün olduğunu gösteren başarılı bir runtime exploit örneğidir.
Kalıcı bir root çözümü olmasa da, garantisini ve Samsung ekosistem özelliklerini kaybetmeden geçici olarak kök dizin yetkisine ihtiyaç duyan geliştiriciler ve meraklılar için oldukça değerli bir teknik çalışmadır.
Kaynakça ve Referans Bağlantıları
- Geliştirici & GitHub Deposu: Root My Galaxy Repository (GitHub)
- XDA Developers Tartışma Başlığı: I made a one click rooting tool for Samsung Galaxy devices using CVE-2026-43499 (XDA Forums)
- Resmi CVE Güvenlik Veritabanı (NVD / MITRE): CVE-2026-43499 Details & Vulnerability Database