[TLP:CLEAR] Přehled zajímavých zranitelností

Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: Acronis opravuje vysoce závažnou zranitelnost v produktech Acronis Backup plugin for cPanel & WHM (Linux), Acronis Backup extension for Plesk (Linux) a Acronis Backup plugin for DirectAdmin (Linux) [1]. CheckPoint opravuje kritickou zranitelnost v produktu Check Point Security Management and Log Servers [2]. Dell opravuje více zranitelností ve svých produktech [3]. Drupal opravuje řadu zranitelností ve svých produktech [4]. GNU libextractor verzí 1.15 opravuje vysoce závažnou zranitelnost [5]. PoC naleznete na [6]. Google Chrome/Chromium ve verzích 153.0.8010.52/.53 pro Windows a Mac a 153.0.8010.52 pro Linux opravuje řadu zranitelností [7]. Grafana Labs opravuje verzemi 12.3.0, 13.0.0, 13.1.0, 13.2.0 a 13.2.2 vysoce závažnou zranitelnost v produktu Geomap MapLibre XSS [8]. Imager verzí 1.036 opravuje 2 zranitelnosti [9][10]. Jenkins opravuje 20 zranitelností [11]. Jetty opravuje verzemi balíčků org.eclipse.jetty.http2:http2-common (11.0.32, 10.0.32, 9.4.64), org.eclipse.jetty.http2:jetty-http2-common (12.1.11, 12.1.12), org.eclipse.jetty:jetty-http (12.1.12, 12.0.38, 11.0.32, 10.0.32, 9.4.64), org.eclipse.jetty.websocket:websocket-core-common (12.1.12, 12.0.38, 11.0.32, 10.0.32) 3 zranitelnosti [12][13][14]. Linux opravuje kritickou zranitelnost "guest-to-host escape" v KVM modulu jádra [15]. Patch naleznete na [16]. Linux opravuje zranitelnosti DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) a DiagSpill (CVE-2026-74469) umožňující lokální získání oprávnění uživatele root [17]. PoC naleznete na [18][19][20][21]. Neuvector verzemi 5.6.2, 5.5.4 a 5.4.11 opravuje 5 zranitelností v balíčku Go [22][23][24][25][26]. Nextcloud opravuje zranitelnost v produktech Nextcloud a Nextcloud Enterprise [27]. NoMachine opravuje 3 zranitelnosti [28][29][30]. Oracle opravuje v rámci Patch Tuesday řadu zranitelností ve svých produktech [31]. Rabbitmq-c opravuje verzí 0.18.0 vysoce závažnou zranitelnost [32]. Red Hat opravuje řadu zranitelností ve svých produktech [33]. SSH.NET (.NET knihovna) verzí 2026.0.0 opravuje 4 zranitelnosti [34][35][36][37]. Synology opravuje 8 zranitelností v produktu DSM [38]. WordPress vydal verzi 7.1.1, která opravuje 11 zranitelností [39].


Za CESNET-CERTS Táňa Macháčková dne 18. 9. 2026.

CESNET-CERTS Logo