[TLP:CLEAR] Přehled zajímavých zranitelností
Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: AMD verzí ROCm 7.14 opravuje zranitelnost v knihovně RCCL (součást platformy AMD ROCm) [1]. Apache HTTP Server verzí 2.4.69 opravuje 20 zranitelností [2]. Apple opravuje aktivně zneužívanou zranitelnost [3] v komponentě CoreGraphics operačních systémů iOS, iPadOS [4], macOS Tahoe [5] a Sequoia [6]. Cisco opravuje aktivně zneužívanou [7] kriticky závažnou zranitelnost v Catalyst SD-WAN Software [8]. Elastic verzemi 8.19.22, 9.4.7, 9.5.4 opravuje 11 zranitelností v produktech Elasticsearch a Kibana [9][10][11][12][13][14][15][16][17][18][19]. Exim verzí 4.100.1 opravuje čtyři zranitelnosti [20]. GitLab verzemi 19.0.9 a 18.11.12 [21] opravuje i ve starších větvích dvě kritické zranitelnosti v CE/EE, z nichž jedna je aktivně zneužívaná [22]. O obou bylo detailně informováno již dříve [23]. Verzemi 19.2.4, 19.3.2 a 19.4.1 dále opravuje kritickou zranitelnost v GitLab AI Gateway [24]. Google Chrome/Chromium verzemi 154.0.8037.97/.98 (Windows/macOS) a 154.0.8037.97 (Linux) opravuje 11 zranitelností [25]. Joomla! CMS verzemi 5.4.9 a 6.1.4 opravuje 16 zranitelností [26]. Kubernetes verzemi 1.34.12, 1.35.9 a 1.36.5 nástroje kubectl opravuje zranitelnost týkající se pouze klientů na Windows [27]. Mozilla Foundation opravuje přes 70 zranitelností v produktech Thunderbird verze 153.4 [28], 140.17 [29] a 157 [30], Firefox ESR verze 153.4 [31], 140.17 [32], 115.42 [33] a Firefox 157 [34]. NVIDIA opravuje přes 120 zranitelností v GPU Display Driver a vGPU Software [35], jednu v DeepStream [36] a jednu v Networking BlueField a ConnectX [37]. TP-Link opravuje OS command injection v IPv6 WAN konfiguraci routeru TL-WR841N [38]. WebKitGTK a WPE WebKit verzí 2.54.0 opravují přes 230 zranitelností [39][40]. x.org opravuje tři zranitelnosti v knihovně libX11 [41][42][43], jednu v libXtst [44] a jednu v libXpm [45].
Odkazy
- [1] https://www.amd.com/en/resources/product-security/bulletin/amd-sb-6033.html
- [2] https://httpd.apache.org/security/vulnerabilities_24.html
- [3] https://www.cisa.gov/news-events/alerts/2026/09/29/cisa-adds-one-known-exploited-vulnerability-catalog
- [4] https://support.apple.com/en-us/149226
- [5] https://support.apple.com/en-us/149228
- [6] https://support.apple.com/en-us/149229
- [7] https://www.cisa.gov/news-events/alerts/2026/09/30/cisa-adds-one-known-exploited-vulnerability-catalog
- [8] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-webauth-xr8beuuU
- [9] https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-3-security-update-esa-2026-184/390688
- [10] https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-183/390687
- [11] https://discuss.elastic.co/t/elasticsearch-9-4-7-9-5-4-security-update-esa-2026-182/390686
- [12] https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-180/390684
- [13] https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-179/390683
- [14] https://discuss.elastic.co/t/elasticsearch-8-19-22-9-4-7-9-5-4-security-update-esa-2026-176/390682
- [15] https://discuss.elastic.co/t/elasticsearch-8-19-21-9-4-6-9-5-3-security-update-esa-2026-170/390681
- [16] https://discuss.elastic.co/t/kibana-8-19-22-9-4-7-9-5-3-security-update-esa-2026-181/390685
- [17] https://discuss.elastic.co/t/kibana-8-19-22-9-4-7-9-5-3-security-update-esa-2026-139/390680
- [18] https://discuss.elastic.co/t/kibana-8-19-22-9-4-6-security-update-esa-2026-103/390679
- [19] https://discuss.elastic.co/t/kibana-9-4-7-9-5-0-security-update-esa-2026-85/390678
- [20] https://lists.exim.org/lurker/message/20260918.121220.0f87338e.en.html
- [21] https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-9-released/
- [22] https://www.cisa.gov/news-events/alerts/2026/09/11/cisa-adds-one-known-exploited-vulnerability-catalog
- [23] https://cyberfeed.cesnet.cz/reports/1067
- [24] https://docs.gitlab.com/releases/patches/other-patches/patch-release-gitlab-ai-gateway-19-4-1-released/
- [25] https://chromereleases.googleblog.com/2026/10/stable-channel-update-for-desktop.html
- [26] https://developer.joomla.org/security-centre.html
- [27] https://github.com/kubernetes/kubernetes/issues/141294
- [28] https://www.mozilla.org/en-US/security/advisories/mfsa2026-102/
- [29] https://www.mozilla.org/en-US/security/advisories/mfsa2026-103/
- [30] https://www.mozilla.org/en-US/security/advisories/mfsa2026-101/
- [31] https://www.mozilla.org/en-US/security/advisories/mfsa2026-100/
- [32] https://www.mozilla.org/en-US/security/advisories/mfsa2026-99/
- [33] https://www.mozilla.org/en-US/security/advisories/mfsa2026-98/
- [34] https://www.mozilla.org/en-US/security/advisories/mfsa2026-97/
- [35] https://nvidia.custhelp.com/app/answers/detail/a_id/5861
- [36] https://nvidia.custhelp.com/app/answers/detail/a_id/5886
- [37] https://nvidia.custhelp.com/app/answers/detail/a_id/5847
- [38] https://www.tp-link.com/us/support/faq/5320/
- [39] https://webkitgtk.org/security/WSA-2026-0006.html
- [40] https://wpewebkit.org/security/WSA-2026-0006.html
- [41] https://nvd.nist.gov/vuln/detail/cve-2026-94283
- [42] https://nvd.nist.gov/vuln/detail/cve-2026-94285
- [43] https://nvd.nist.gov/vuln/detail/cve-2026-94284
- [44] https://nvd.nist.gov/vuln/detail/cve-2026-94286
- [45] https://nvd.nist.gov/vuln/detail/cve-2026-94287
Za CESNET-CERTS Michaela Ručková dne 2. 10. 2026.