[TLP:CLEAR] Přehled zajímavých zranitelností
Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: Apache Directory LDAP API verzí 2.1.9 opravuje 6 zranitelností [1]. Apache OpenOffice 4.1.16 obsahuje zranitelnost potenciálně umožňující RCE, která je zatím bez opravy. Jako dočasnou mitigaci lze deaktivovat integraci běhového prostředí Java v dialogovém okně s předvolbami, případně se zcela vyhnout otevírání nedůvěryhodných souborů [2]. Apache Struts verzemi 6.12.0 a 7.4.0 opravuje 4 zranitelnosti [3]. Apache Thrift verzí 0.25.0 opravuje 61 zranitelností [4]. CUPS verzí 2.4.20 opravuje 7 zranitelností [5][6]. Dell verzí 1.18.0 opravuje 13 zranitelností v produktu Dell Container Storage Modules [7]. Libexpat verzí 2.9.0 opravuje 2 zranitelnosti [8]. LibreOffice verzemi 26.2.5 a 26.8.0 opravuje 6 zranitelností [9]. Linux Kernel verzemi 5.10.271, 5.15.222, 6.1.189, 6.6.158, 6.12.112, 6.18.54, 7.2.8, 7.3-rc4 opravuje velké množství zranitelností [10]. Microsoft opravuje vysoce závažnou zranitelnost verzemi produktů Microsoft Exchange Server Subscription Edition RTM (15.02.2562.053), Microsoft Exchange Server 2016 Cumulative Update 23 (15.01.2507.075), Microsoft Exchange Server 2019 Cumulative Update 15 (15.02.1748.053) a Microsoft Exchange Server 2019 Cumulative Update 14 (15.02.1544.048) [11][12]. Mozilla Foundation verzí produktu Firefox 157.0.1 opravuje 1 zranitelnost [13]. Progress opravuje v produktu Sitefinity Next.js Renderer 5 zranitelností, jejichž opravené verze naleznete v příslušném upozornění [14] a dále verzí Telerik Fiddler Classic 6.0.20262.10021 opravuje jednu zranitelnost [15]. Zabbix verzemi 6.0.48, 7.4.13 a 7.0.29 opravuje 6 zranitelností [16].
Odkazy
- [1] https://directory.apache.org/api/
- [2] https://www.openwall.com/lists/oss-security/2026/10/02/2
- [3] https://struts.apache.org/announce-2026#a20261002
- [4] https://www.openwall.com/lists/oss-security/2026/10/04/1
- [5] https://github.com/openprinting/cups/security/advisories/GHSA-pwg4-pv39-8c22
- [6] https://mirrors.slackware.com/slackware/slackware64-15.0/ChangeLog.txt#src=feeds&time=1791240984
- [7] https://www.dell.com/support/kbdoc/en-us/000515771/dsa-2026-448-security-update-for-dell-container-storage-modules-multiple-vulnerabilities
- [8] https://blog.hartwork.org/posts/expat-2-9-0-released/
- [9] https://www.libreoffice.org/security/
- [10] https://lore.kernel.org/linux-cve-announce/
- [11] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-96940
- [12] https://www.cve.org/CVERecord?id=CVE-2026-96940
- [13] https://www.mozilla.org/en-US/security/advisories/mfsa2026-104/#CVE-2026-106016
- [14] https://community.progress.com/s/article/Sitefinity-Critical-Security-Advisory-for-Addressing-Security-Vulnerabilities-in-Next-js-September-2026
- [15] https://www.telerik.com/fiddler/fiddler-classic/documentation/knowledge-base/kb-security-weak-executable-signature-verification-cve-2026-77805
- [16] https://www.zabbix.com/security_advisories
Za CESNET-CERTS Táňa Macháčková dne 7. 10. 2026.