<?xml version='1.0' encoding='UTF-8'?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0"><channel><title>CESNET Vulnerability Reports</title><link>https://cyberfeed.cesnet.cz</link><description>CESNET CyberFeed – reporty o zranitelnostech.</description><docs>http://www.rssboard.org/rss-specification</docs><generator>python-feedgen</generator><lastBuildDate>Wed, 12 Aug 2026 10:20:00 +0000</lastBuildDate><item><title>Linux opravuje vysoce závažnou zranitelnost „SCTPhantom"</title><link>https://cyberfeed.cesnet.cz/reports/1013</link><description>Linux Kernel opravuje vysoce závažnou zranitelnost „SCTPhantom" týkající se subsystému SCTP (Stream Control Transmission Protocol).

Zranitelnost postihuje jádro od verze 2.6.25, resp. od commitu 42e30bf3463c, oprava se nachází v commitu 74e8f3e7114f, přičemž jde o backport upstream commitu 9b2854f86f0b. Debian vydal opravu ve verzi 6.12.101-1 pro trixie a 7.1.7-1 pro forky/sid. Ubuntu ani Red Hat opravu zatím nevydaly.

Zranitelnosti:
Linux Kernel (SCTP) - LPE (CVE-2026-64564, CVSS 8.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1013</guid></item><item><title>Prehľad zaujímavých zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1012</link><description>nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa nevenovali podrobnejšie:

AMD opravuje nedostatočnú záplatu voči Spectre v2 zraniteľnosti.
Apache NiFi verziou 2.11.0 opravuje vysoko závažnú zraniteľnosť.
Broadcom Code4z verziou 1.1.3 opravuje 5 zraniteľností.
cPanel verziami 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48 a 11.136.0.32 opravuje kritickú zraniteľnosť.
Google Chrome/Chromium verziami 151.0.7922.108/.109 (Windows a Linux/Mac) opravuje 41 zraniteľností.
pgAdmin 4 verziou 9.17 opravuje 4 zraniteľnosti.
SonicWall SonicOS opravuje stredne závažnú zraniteľnosť v rôznych produktoch.
WordPress verziou 7.0.3 opravuje 12 zraniteľností.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1012</guid></item><item><title>Linux Kernel (KVM, Open vSwitch) opravuje 2 vysoko závažné zraniteľnosti</title><link>https://cyberfeed.cesnet.cz/reports/1011</link><description>Linux Kernel opravuje 2 zraniteľnosti týkajúce sa subsystému KVM a modulu Open vSwitch.

KVM postihuje nižšie popísaná zraniteľnosť od Kernel verzie 5.9, prípadne od verzií, kde bol backportovaný kód z commitu f95eec9bed76 a oprava sa nachádza v commite 2abd5287f083. Debian vydal opravu v 6.12.101-1 pre trixie (security), v 7.1.6-1 pre forky a v 7.1.7-1 pre sid. Dostupné opravy pre Red Hat produkty je možné nájsť na.

Open vSwitch postihuje nižšie popísaná zraniteľnosť od verzií 5.15.180, 6.1.135, 6.6.90, 6.12.20, 6.18.1, 7.1.0 (commit a1e64addf3ff) a oprava sa nachádza vo verziách 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5 (commit 3f1f75536668). Ubuntu pre vydania 22.04 - 26.04 opravu zatiaľ nemá, zvyšných vydaní sa zraniteľnosť netýka. Dostupné opravy pre Red Hat produkty je možné nájsť na.

Jednotlivé Debian vydania a ich opravené verzie (CVE-2026-64531):
 bullseye (security 6.1) - 6.1.180-1~deb11u1
 bookworm (security) - 6.1.180-1
 bookworm (security 6.12) - 6.12.100-1~deb12u1
 trixie (security) - 6.12.101-1
 forky - 7.1.6-1
 sid - 7.1.7-1

Zraniteľnosti:
Linux Kernel (KVM) - guest-to-host escape (CVE-2026-64561, CVSS 7.0),
Linux Kernel (Open vSwitch) - LPE (CVE-2026-6453, CVSS 7.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1011</guid></item><item><title>GitHub Enterprise Server opravuje vysoko závažnú zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/1010</link><description>GitHub verziami 3.21.4, 3.20.6, 3.19.10, 3.18.13 a 3.17.19 opravuje vysoko závažnú zraniteľnosť v produkte GitHub Enterprise Server.

Zraniteľnosti:
GitHub Enterprise Server - arbitrary file deletion (CVE-2026-17556, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1010</guid></item><item><title>Cisco opravuje 16 zraniteľností v rôznych produktoch</title><link>https://cyberfeed.cesnet.cz/reports/1009</link><description>Cisco opravuje 16 zraniteľností v 6 produktoch. Najzávažnejšie zraniteľnosti sú uvedené nižšie, zvyšné sa týkajú iba Cisco IOS XE a je možné ich nájsť na.

Cisco Integrated Management Controller (IMC) - opravené verzie pre jednotlivé produkty obsahujúce Cisco IMC je možné nájsť na
Cisco RoomOS - 26.7.2.2
Cisco Catalyst SD-WAN Manager - 20.9.10, 20.12.8, 20.15.6, 20.18.4, 26.1.2, 26.2.1
Cisco IOS a IOS XE - dostupnosť opravy je možné overiť nástrojom Cisco Software Checker

Zraniteľnosti:
Cisco Integrated Management Controller - XSS (CVE-2026-20198, CVSS 4.8),
Cisco RoomOS - sensitive information disclosure (CVE-2026-20289, CVSS 5.0),
Cisco Catalyst SD-WAN Manager - sensitive information disclosure (CVE-2026-20294, CVSS 6.5),
Cisco Integrated Management Controller - command injection (CVE-2026-20200, CVSS 8.8),
Cisco IOS XE - command injection (CVE-2026-20272, CVSS 9.8),
Cisco IOS (XE) - DoS (CVE-2026-20301, CVSS 8.6)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1009</guid></item><item><title>Veeam Service Provider Console a ONE opravuje 10 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1008</link><description>Veeam opravuje 10 zraniteľností v 2 produktoch, pričom 3 z nich sú kritické. Oprava pre Veeam Service Provider Console sa nachádza vo verzii 9.3.0.35057 a pre Veeam ONE vo verzii 13.1.0.7034. Najzávažnejšie zraniteľnosti sú uvedené nižšie.

Zraniteľnosti:
Veeam Service Provider Console - agent impersonation (CVE-2026-58073, CVSS 9.5),
Veeam Service Provider Console - RCE (CVE-2026-58072, CVSS 9.0),
Veeam ONE - RCE (CVE-2026-64633, CVSS 10.0)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1008</guid></item><item><title>Node.js opravuje 11 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1007</link><description>Node.js verzemi 22.23.2, 24.18.1 a 26.5.1 opravuje 11 zranitelností. Nejzávažnější jsou popsány níže, zbylé naleznete na.

Zranitelnosti:
Node.js - remote memory exhaustion (CVE-2026-56846, CVSS 7.5),
Node.js - out-of-bounds read/write (CVE-2026-58043, CVSS 7.5),
Node.js - heap-use-after-free (CVE-2026-56848, CVSS 7.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1007</guid></item><item><title>Synology Assistant (Windows) opravuje vysoko závažnú zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/1006</link><description>Synology verziou 7.0.7-50095 opravuje vysoko závažnú zraniteľnosť v produkte Synology Assistant (Windows).

Zraniteľnosti:
Synology Assistant (Windows) - file access, DoS (CVE-2026-4793, CVSS 7.3)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1006</guid></item><item><title>Microsoft Excel, Office a 365 opravujú vysoko závažnú zraniteľnosť</title><link>https://cyberfeed.cesnet.cz/reports/1005</link><description>Microsoft opravuje vysoko závažnú zraniteľnosť v produktoch MS Excel, Office a 365. Oprava pre MS Excel sa nachádza v builde 16.0.5561.1001 a opravené buildy MS Office a 365 bude pre kontrolu možné nájsť na.

Zraniteľnosti:
Microsoft Excel, Office, 365 - RCE (CVE-2026-62870, CVSS 8.8)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1005</guid></item><item><title>Zyxel opravuje 3 zranitelnosti</title><link>https://cyberfeed.cesnet.cz/reports/1004</link><description>Zyxel opravuje 3 zranitelnosti v konkrétních verzích firmwaru následujících produktů:

- ATP
- USG FLEX
- USG FLEX 50(W)/USG20(W)-VPN
- AP
- FWA7
- Security Routers

Přehlednou tabulku všech opravených verzí a příslušných zařízení naleznete na.

Zranitelnosti:
Zyxel ATP, USG FLEX - command execution (CVE-2026-14818, CVSS 7.2),
Zyxel APs, FWA7, Security Routers - command injection (CVE-2026-6837, CVSS 7.2),
Zyxel APs, FWA7, Security Routers - authentication bypass (CVE-2026-8508, CVSS 6.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1004</guid></item><item><title>Přehled zajímavých zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1003</link><description>Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže:

Apple opravuje přes 140 zranitelností ve svých produktech. Přehled naleznete na.
Erlang/OTP opravuje vysoce závažnou zranitelnost v aplikaci ssl.
FFmpeg opravuje 6 zranitelností, přehled naleznete například na.
Gitea verzí 1.27.1 opravuje dvě zranitelnosti, z toho jedna je kritická.
Google Chrome/Chromium verzemi 151.0.7922.71/.72 (Windows/macOS) a 151.0.7922.71 (Linux) opravuje 370 zranitelností.
HPE opravuje vícero zranitelností v produktech Aruba Networking AOS-CX, Telco Service Orchestrator a Activator.
libssh2 konkrétními commity opravuje čtyři zranitelnosti.
nic Knot Resolver verzí 6.4.1 opravuje jednu vysoce závažnou zranitelnost.
NVIDIA opravuje čtyři vysoce závažné zranitelnosti v produktech NeMo Framework a DCGM (Exporter).
OpenWrt verzí 24.10.8 opravuje kritickou zranitelnost.
PHP verzemi 8.2.33, 8.3.33, 8.4.24 a 8.5.9 opravuje tři zranitelnosti.
Progress LoadMaster opravuje vícero zranitelností v různých produktech, přičemž dvě z nich jsou kritické.</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1003</guid></item><item><title>VMWare opravuje 5 zraniteľností</title><link>https://cyberfeed.cesnet.cz/reports/1002</link><description>Broadcom opravujuje päť zraniteľností v produktoch VMware ESX, vCenter, Workstation, Fusion, vSphere Foundation, Cloud Foundation, Telco Cloud Platform a Telco Cloud Infrastructure, z ktorých tri sú kritické a jedna závažná. Ďalšia, menej závažná zraniteľnosť (CVE-2026-41709), bola taktiež opravená a jej podrobnosti sú dostupné na. Nižšie sú uvedené 4 závažnejšie zraniteľnosti.

Opravené verzie:
 VMware vCenter - 8.0 U3k, 9.0.2.0100, 9.1.0.0300
 VMware ESX - 8.0 U3k, 9.0.2.0100, 9.1.0.0200
 VMware vSphere Foundation - 9.0.2.0100, 9.1.0.0300,
 VMware Workstation - 26H1
 VMware Fusion - 26H1
 VMware Cloud Foundation - 5.2.4 s aplikovaným patchom, 9.0.2.0100, 9.1.0.0300
 VMware Telco Cloud Platform - KB449886
 VMware Telco Cloud Infrastructure - KB449886

Zraniteľnosti:
VMware ESX, vCenter, Workstation &amp; Fusion - authentication bypass (CVE-2026-59309, CVSS 9.8),
VMware ESX, vCenter, Workstation &amp; Fusion - directory traversal (CVE-2026-59310, CVSS 9.8),
VMware ESX, vCenter, Workstation &amp; Fusion - code execution (CVE-2026-47876, CVSS 9.3),
VMware ESX, vCenter, Workstation &amp; Fusion - out of bounds read (CVE-2026-41703, CVSS 7.6)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1002</guid></item><item><title>Cisco vydalo hotfix opravy pro jednu aktivně zneužívanou a jednu kritickou zranitelnost</title><link>https://cyberfeed.cesnet.cz/reports/1001</link><description>Cisco akutně opravuje 2 zranitelnosti v produktu Secure Firewall Management Center (FMC). Konkrétní dopad na danou verzi produktu lze ověřit pomocí nástroje Cisco Software Checker.

Opravy pro jednotlivá vydání:
7.0 - Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar
7.2 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar
7.4 - Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar
7.6 - Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar
7.7 - Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar
10.0 - Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar

Zranitelnosti:
Cisco Secure FMC Software - authentication bypass, OS command execution, privilege escalation - (CVE-2026-20079, CVSS 10.0),
Cisco Secure FMC Software - authentication bypass (CVE-2026-20316, CVSS 5.3)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1001</guid></item><item><title>GitLab opravuje 13 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/1000</link><description>GitLab verzemi 19.2.1, 19.1.3, 19.0.5 opravuje 13 zranitelností v produktech GitLab Community Edition (CE) a GitLab Enterprise Edition (EE). Nejzávažnější zranitelnosti jsou uvedené níže.

Zranitelnosti:
GitLab - sensitive information disclosure (CVE-2026-6267, CVSS 8.5),
GitLab - unauthorized configuration modification (CVE-2026-12436, CVSS 8.4),
GitLab - DoS (CVE-2026-15975, CVSS 7.5)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/1000</guid></item><item><title>Apache Traffic Server opravuje 34 zranitelností</title><link>https://cyberfeed.cesnet.cz/reports/999</link><description>Apache verzemi 9.2.15 a 10.1.4 opravuje 34 zranitelností v produktu Apache Traffic Server (ATS). Vybrané kritické zranitelnosti najdete popsané níže, ostatní na.

Zranitelnosti:
Apache Traffic Server - request smuggling, metadata injection (CVE-2026-33267, CVSS 10.0),
Apache Traffic Server - downgrade request smuggling (CVE-2026-58150, CVSS 10.0),
Apache Traffic Server - request smuggling, policy bypass (CVE-2026-58155, CVSS 9.3)</description><guid isPermaLink="true">https://cyberfeed.cesnet.cz/reports/999</guid></item></channel></rss>