[TLP:CLEAR] Prehľad zaujímavých zraniteľností
nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa bližšie nevenovali: PostgreSQL verziami 18.6, 17.11, 16.15, 15.19, 14.24 a 19 Beta 3 opravuje 28 zraniteľností [1]. NGINX verziou 1.29.7 opravuje 1 zraniteľnosť v module HTTP DAV [2]. Linux Kernel opravuje 2 zraniteľnosti umožňujúce lokálnu eskaláciu oprávnení [3][4]. Apache Struts verziami 6.11.0 a 7.3.0 opravuje 5 zraniteľností [5][6][7][8][9]. OpenVPN verziami 2.6.22 a 2.7.6 opravuje 2 zraniteľnosti [10][11]. Apache CloudStack verziami 4.20.3.1 a 4.22.1.1 opravuje 19 zraniteľností [12]. Microsoft opravuje 21 zraniteľností v cloudových službách Azure, Entra ID a Exchange Online a v produktoch Word a Remote Help [13]. Mattermost verziami 11.10.0, 11.9.1, 11.8.5, 11.7.8 a 10.11.23 opravuje 12 zraniteľností v serveri a verziami 6.3 a 6.2.3 štyri zraniteľnosti v desktopovej aplikácii [14]. Joomla! verziami 5.4.8 a 6.1.3 opravuje 10 zraniteľností [15]. Dell opravuje 20 zraniteľností v produktoch ObjectScale (4.3.0.1), OpenManage Enterprise (4.7.0) a PowerStore (5.0.0.2-2761110) [16][17][18]. FFmpeg opravuje 7 zraniteľností [19][20][21][22][23][24][25]. Arista opravuje zraniteľnosť v knižnici gRPC-go v produktoch Arista EOS, Streaming Telemetry Agent a Wi-Fi Access Points [26]. Atlassian opravuje 172 zraniteľností v produktoch Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira a Jira Service Management [27]. Splunk opravuje cez 200 zraniteľností v produktoch Splunk Enterprise (10.4.2, 10.2.6, 10.0.9, 9.4.14), Universal Forwarder (rovnaké verzie), Enterprise Security (8.6.1), SOAR (8.6.0), SOAR Connectors a v aplikáciách a doplnkoch [28][29][30][31][32][33][34][35]. Slackware balíkmi mozilla-firefox a mozilla-thunderbird vo verzii 140.14.0esr opravuje 31 zraniteľností [36]. HPE opravuje 5 zraniteľností v produktoch B-Series SANnav Management Portal (3.0.0a, 3.0.1) a v BIOS serverov ProLiant, Alletra a Synergy (1.80_05-29-2026, 1.50_07-24-2026) [37][38]. F5 upozorňuje na zraniteľnosť v procesoroch Intel (SMM) v produktoch BIG-IP, F5OS a F5OS-C. Oprava je zatiaľ dostupná len pre F5OS-A vo verzii 1.8.4 [39]. Google Chrome/Chromium verziami 151.0.7922.173/.174 pre Windows a macOS a verziou 151.0.7922.173 pre Linux opravuje 22 zraniteľností [40][41]. Wazuh verziou 4.14.7 opravuje osem zraniteľností [42][43][44][45][46][47][48][49][50][51][52][53].
Odkazy
- [1] https://www.postgresql.org/about/news/postgresql-186-1711-1615-1519-1424-and-19-beta-3-released-3365/
- [2] https://www.zerodayinitiative.com/advisories/ZDI-26-578/
- [3] https://www.zerodayinitiative.com/advisories/ZDI-26-576/
- [4] https://www.zerodayinitiative.com/advisories/ZDI-26-575/
- [5] https://www.cvedetails.com/cve/CVE-2026-73632/
- [6] https://www.cvedetails.com/cve/CVE-2026-73631/
- [7] https://www.cvedetails.com/cve/CVE-2026-73635/
- [8] https://www.cvedetails.com/cve/CVE-2026-73634/
- [9] https://www.cvedetails.com/cve/CVE-2026-73633/
- [10] https://www.cvedetails.com/cve/CVE-2026-63649/
- [11] https://www.cvedetails.com/cve/CVE-2026-63650/
- [12] https://cloudstack.apache.org/blog/security-release-advisory-4.20.3.1-4.22.1.1
- [13] https://msrc.microsoft.com/update-guide/vulnerability
- [14] https://mattermost.com/security-updates/
- [15] https://developer.joomla.org/security-centre/
- [16] https://www.dell.com/support/kbdoc/cs-cz/000500724/dsa-2026-328-security-update-for-dell-objectscale-multiple-proprietary-code-vulnerabilities
- [17] https://www.dell.com/support/kbdoc/cs-cz/000500910/dsa-2026-359-security-update-for-dell-openmanage-enterprise-vulnerabilities
- [18] https://www.dell.com/support/kbdoc/en-us/000497829/dsa-2026-330-dell-powerstore-t-security-update-for-multiple-vulnerabilities
- [19] https://www.vulncheck.com/advisories/ffmpeg-heap-buffer-overflow-in-hvcc-box-writer-via-hevc-muxing
- [20] https://www.vulncheck.com/advisories/ffmpeg-stack-buffer-overflow-in-mpeg-ps-muxer-via-mpegenc-c
- [21] https://www.vulncheck.com/advisories/ffmpeg-heap-buffer-overflow-via-rist-protocol-reader
- [22] https://www.vulncheck.com/advisories/ffmpeg-heap-buffer-overflow-in-vc-2-dirac-rtp-packetizer
- [23] https://www.vulncheck.com/advisories/ffmpeg-integer-narrowing-conversion-oob-memory-access-in-av1-rtp-packetizer
- [24] https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-read-in-dash-demuxer-via-dashdec-c
- [25] https://www.vulncheck.com/advisories/ffmpeg-out-of-bounds-read-in-av1-rtp-packetizer-via-rtpenc-av1-c
- [26] https://www.arista.com/en/support/advisories-notices/security-advisory/24500-security-advisory-0146
- [27] https://confluence.atlassian.com/security/security-bulletin-august-18-2026-1821999768.html
- [28] https://advisory.splunk.com/advisories/SVD-2026-0808
- [29] https://advisory.splunk.com/advisories/SVD-2026-0807
- [30] https://advisory.splunk.com/advisories/SVD-2026-0806
- [31] https://advisory.splunk.com/advisories/SVD-2026-0805
- [32] https://advisory.splunk.com/advisories/SVD-2026-0804
- [33] https://advisory.splunk.com/advisories/SVD-2026-0803
- [34] https://advisory.splunk.com/advisories/SVD-2026-0802
- [35] https://advisory.splunk.com/advisories/SVD-2026-0801
- [36] https://mirrors.slackware.com/slackware/slackware64-15.0/ChangeLog.txt#src=feeds&time=1787200661
- [37] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05116en_us&docLocale=en_US
- [38] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbst05098en_us&docLocale=en_US
- [39] https://my.f5.com/manage/s/article/K000162855
- [40] https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0826575033.html
- [41] https://chromereleases.googleblog.com/2026/08/stable-channel-update-for-desktop_0404570826.html
- [42] https://github.com/wazuh/wazuh/security/advisories/GHSA-whhr-gxxr-f6pm
- [43] https://github.com/wazuh/wazuh/security/advisories/GHSA-9wv5-7qwx-m9w5
- [44] https://github.com/wazuh/wazuh/security/advisories/GHSA-vjcq-cf36-f5gx
- [45] https://github.com/wazuh/wazuh/security/advisories/GHSA-jv5p-fhwh-9w55
- [46] https://github.com/wazuh/wazuh/security/advisories/GHSA-chmg-89pf-2q82
- [47] https://github.com/wazuh/wazuh/security/advisories/GHSA-3jff-488g-335f
- [48] https://github.com/wazuh/wazuh/security/advisories/GHSA-ppc7-hj9v-vx39
- [49] https://github.com/wazuh/wazuh/security/advisories/GHSA-6j39-726h-fx6p
- [50] https://github.com/wazuh/wazuh/security/advisories/GHSA-mvh4-g699-984j
- [51] https://github.com/wazuh/wazuh/security/advisories/GHSA-m4mf-qmhf-8vj6
- [52] https://github.com/wazuh/wazuh/security/advisories/GHSA-6hxp-c9x3-qc7p
- [53] https://github.com/wazuh/wazuh/security/advisories/GHSA-5vh8-34r8-q74q
Za CESNET-CERTS Henrieta Paločková dňa 21. 8. 2026.