[TLP:CLEAR] Přehled zajímavých zranitelností

Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: Apache opravuje zranitelnosti v produktech Airflow a ZooKeeper [1][2][3][4][5][6][7][8][9][10][11][12][13]. Arista opravuje řadu zranitelností ve svých produktech [14]. Atlassian opravuje 161 zranitelností ve svých produktech [15]. Citrix opravuje 2 zranitelnosti v produktu Citrix Workspace app for Windows [16]. CPython obsahuje 2 zranitelnosti [17] [18]. F5 opravuje jednu zranitelnost v produktu NGINX Open Source [19]. FRRouting FRR obsahuje jednu středně závažnou zranitelnost ve verzích do 8.5 [20]. Záplatu naleznete na [21]. GDCM obsahuje 6 zranitelností, zatím bez opravy. Možné mitigace naleznete na [22]. GNU opravuje 4 zranitelnosti v produktu GNU C Library [23]. Google Chrome/Chromium verzemi 153.0.8010.47/.48 pro Windows a Mac a 153.0.8010.47 pro Linux opravuje řadu zranitelností [24]. GRUB2 (grub-efi-amd64-signed) obsahuje 1 zranitelnost s nízkou závažností [25]. PoC naleznete na [26]. HPE opravuje řadu zranitelností v různých produktech [27]. Jetty opravuje 2 zranitelnosti [28][29]. MCP Atlassian opravuje jednu zranitelnost v balíčku mcp-atlassian (pip) [30]. Microsoft opravuje velké množství zranitelností v produktu Windows [31]. MikroTik verzemi 7.22.2 (stable) a 7.21.4 (long-term) opravuje jednu zranitelnost [32]. MISP verzí 2.5.46 opravuje kritickou zranitelnost [33] [34]. Mozilla Foundation opravuje řadu zranitelností verzemi produktů Thunderbird 153.3 [35], Thunderbird 140.16 [36], Thunderbird 156 [37], Firefox ESR 153.3 [38], Firefox ESR 140.16 [39], Firefox ESR 115.41 [40], Firefox 156 [41]. MySQL MCP Server opravuje kritickou zranitelnost v balíčku mysql-mcp-server (pip) [42]. Nagios XI verzí 5.9.3 opravuje tři zranitelnosti [43]. Netbox verzí 4.7.1 opravuje více zranitelností [44][45]. Open5GS opravuje zranitelnost [46]. Patch naleznete na [47]. WSO2 API Manager obsahuje zranitelnost (CVE-2026-5430) [48], u níž bylo zaznamenáno aktivní zneužití [49].


Za CESNET-CERTS Táňa Macháčková dne 17. 9. 2026.

CESNET-CERTS Logo