[TLP:CLEAR] Prehľad zaujímavých zraniteľností

nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa bližšie nevenovali: PostgreSQL verziami 18.6, 17.11, 16.15, 15.19, 14.24 a 19 Beta 3 opravuje 28 zraniteľností [1]. NGINX verziou 1.29.7 opravuje 1 zraniteľnosť v module HTTP DAV [2]. Linux Kernel opravuje 2 zraniteľnosti umožňujúce lokálnu eskaláciu oprávnení [3][4]. Apache Struts verziami 6.11.0 a 7.3.0 opravuje 5 zraniteľností [5][6][7][8][9]. OpenVPN verziami 2.6.22 a 2.7.6 opravuje 2 zraniteľnosti [10][11]. Apache CloudStack verziami 4.20.3.1 a 4.22.1.1 opravuje 19 zraniteľností [12]. Microsoft opravuje 21 zraniteľností v cloudových službách Azure, Entra ID a Exchange Online a v produktoch Word a Remote Help [13]. Mattermost verziami 11.10.0, 11.9.1, 11.8.5, 11.7.8 a 10.11.23 opravuje 12 zraniteľností v serveri a verziami 6.3 a 6.2.3 štyri zraniteľnosti v desktopovej aplikácii [14]. Joomla! verziami 5.4.8 a 6.1.3 opravuje 10 zraniteľností [15]. Dell opravuje 20 zraniteľností v produktoch ObjectScale (4.3.0.1), OpenManage Enterprise (4.7.0) a PowerStore (5.0.0.2-2761110) [16][17][18]. FFmpeg opravuje 7 zraniteľností [19][20][21][22][23][24][25]. Arista opravuje zraniteľnosť v knižnici gRPC-go v produktoch Arista EOS, Streaming Telemetry Agent a Wi-Fi Access Points [26]. Atlassian opravuje 172 zraniteľností v produktoch Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira a Jira Service Management [27]. Splunk opravuje cez 200 zraniteľností v produktoch Splunk Enterprise (10.4.2, 10.2.6, 10.0.9, 9.4.14), Universal Forwarder (rovnaké verzie), Enterprise Security (8.6.1), SOAR (8.6.0), SOAR Connectors a v aplikáciách a doplnkoch [28][29][30][31][32][33][34][35]. Slackware balíkmi mozilla-firefox a mozilla-thunderbird vo verzii 140.14.0esr opravuje 31 zraniteľností [36]. HPE opravuje 5 zraniteľností v produktoch B-Series SANnav Management Portal (3.0.0a, 3.0.1) a v BIOS serverov ProLiant, Alletra a Synergy (1.80_05-29-2026, 1.50_07-24-2026) [37][38]. F5 upozorňuje na zraniteľnosť v procesoroch Intel (SMM) v produktoch BIG-IP, F5OS a F5OS-C. Oprava je zatiaľ dostupná len pre F5OS-A vo verzii 1.8.4 [39]. Google Chrome/Chromium verziami 151.0.7922.173/.174 pre Windows a macOS a verziou 151.0.7922.173 pre Linux opravuje 22 zraniteľností [40][41]. Wazuh verziou 4.14.7 opravuje osem zraniteľností [42][43][44][45][46][47][48][49][50][51][52][53].


Za CESNET-CERTS Henrieta Paločková dňa 21. 8. 2026.

CESNET-CERTS Logo