[TLP:CLEAR] Přehled zajímavých zranitelností

Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: Apache Directory LDAP API verzí 2.1.9 opravuje 6 zranitelností [1]. Apache OpenOffice 4.1.16 obsahuje zranitelnost potenciálně umožňující RCE, která je zatím bez opravy. Jako dočasnou mitigaci lze deaktivovat integraci běhového prostředí Java v dialogovém okně s předvolbami, případně se zcela vyhnout otevírání nedůvěryhodných souborů [2]. Apache Struts verzemi 6.12.0 a 7.4.0 opravuje 4 zranitelnosti [3]. Apache Thrift verzí 0.25.0 opravuje 61 zranitelností [4]. CUPS verzí 2.4.20 opravuje 7 zranitelností [5][6]. Dell verzí 1.18.0 opravuje 13 zranitelností v produktu Dell Container Storage Modules [7]. Libexpat verzí 2.9.0 opravuje 2 zranitelnosti [8]. LibreOffice verzemi 26.2.5 a 26.8.0 opravuje 6 zranitelností [9]. Linux Kernel verzemi 5.10.271, 5.15.222, 6.1.189, 6.6.158, 6.12.112, 6.18.54, 7.2.8, 7.3-rc4 opravuje velké množství zranitelností [10]. Microsoft opravuje vysoce závažnou zranitelnost verzemi produktů Microsoft Exchange Server Subscription Edition RTM (15.02.2562.053), Microsoft Exchange Server 2016 Cumulative Update 23 (15.01.2507.075), Microsoft Exchange Server 2019 Cumulative Update 15 (15.02.1748.053) a Microsoft Exchange Server 2019 Cumulative Update 14 (15.02.1544.048) [11][12]. Mozilla Foundation verzí produktu Firefox 157.0.1 opravuje 1 zranitelnost [13]. Progress opravuje v produktu Sitefinity Next.js Renderer 5 zranitelností, jejichž opravené verze naleznete v příslušném upozornění [14] a dále verzí Telerik Fiddler Classic 6.0.20262.10021 opravuje jednu zranitelnost [15]. Zabbix verzemi 6.0.48, 7.4.13 a 7.0.29 opravuje 6 zranitelností [16].


Za CESNET-CERTS Táňa Macháčková dne 7. 10. 2026.

CESNET-CERTS Logo