[TLP:CLEAR] Prehľad zaujímavých zraniteľností
níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: LibreNMS verzí 26.8.0 opravuje 2 zranitelnosti, včetně kritického obejití autentizace umožňující RCE [1][2]. Linux Kernel obsahuje 21 zranitelností se zveřejněnými PoC exploity. Nejzávažnější je LPE zranitelnost ZcopyReaper v subsystému RDS [3]. N-able N-central verzí 2026.3.1.14 (Hotfix 4) opravuje kritickou zranitelnost RCE [4]. MongoDB opravuje 38 zranitelností v různých produktech, přehled naleznete například na [5]. Apache Artemis verzí 2.57.0 opravuje 1 zranitelnost [6]. Arista opravuje přes 40 zranitelností, z toho 5 kritických v produktech Arista EOS a VeloCloud [7]. HPE IceWall příslušnými patchi opravuje kritickou zranitelnost v produktech MFA, Federation Agent a Federation Proxy [8]. Cisco UCS a zariadenia založené na platforme UCS opravujú vysoko závažnú zraniteľnosť [9]. Google Chrome/Chromium verziami 153.0.8010.36/.37 (Windows a Linux/Mac) opravujú 230 zraniteľností, vrátane 5 kritických, pričom jedna stredne závažná má verejne dostupný exploit [10]. Microsoft opravuje 974 zraniteľností vo svojich produktoch, pričom 2 z nich sú aktívne zneužívané (Windows a Windows Server) [11]. libxml2 verziou 2.15.4 opravuje 8 zraniteľností [12]. XZ Utils verziou 5.8.4 opravuje 1 zraniteľnosť [13]. Palo Alto opravuje 9 zraniteľností v produktoch PAN-OS [14][15][16], GlobalProtect App [17], Prisma Access Agent [18][19], Cortex XDR Broker [20] a Checkov by Prisma Cloud [21][22]. libpcap verziou 1.10.7 opravuje 7 zraniteľností [23].
Odkazy
- [1] https://github.com/librenms/librenms/security/advisories/GHSA-cvq8-gqfq-3mvg
- [2] https://github.com/librenms/librenms/security/advisories/GHSA-3hvv-wxpw-cx83
- [3] https://www.openwall.com/lists/oss-security/2026/09/08/1
- [4] https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/
- [5] https://app.opencve.io/cve/?q=vendor%3Amongodb&page=1
- [6] https://www.openwall.com/lists/oss-security/2026/09/10/6
- [7] https://www.arista.com/en/support/advisories-notices/security-advisory/24535-security-advisory-0148
- [8] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbmu05142en_us&docLocale=en_US
- [9] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-uefi-sb-bypass-eb6xC5GW?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20UCS%20and%20UCS-Based%20Appliances%20UEFI%20Shell%20Secure%20Boot%20Bypass%20Vulnerability%26vs_k=1
- [10] https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html
- [11] https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep
- [12] https://www.openwall.com/lists/oss-security/2026/09/05/4
- [13] https://github.com/tukaani-project/xz/security/advisories/GHSA-5qpq-xqfv-j9pg
- [14] https://security.paloaltonetworks.com/CVE-2026-0310
- [15] https://security.paloaltonetworks.com/CVE-2026-0309
- [16] https://security.paloaltonetworks.com/CVE-2026-0308
- [17] https://security.paloaltonetworks.com/CVE-2026-0307
- [18] https://security.paloaltonetworks.com/CVE-2026-0306
- [19] https://security.paloaltonetworks.com/CVE-2026-0305
- [20] https://security.paloaltonetworks.com/CVE-2026-0304
- [21] https://security.paloaltonetworks.com/CVE-2026-0303
- [22] https://security.paloaltonetworks.com/CVE-2026-0302
- [23] https://www.openwall.com/lists/oss-security/2026/09/09/2
Za CESNET-CERTS Martin Krajči dňa 14. 9. 2026.