[TLP:CLEAR] Prehľad zaujímavých zraniteľností
nižšie uvádzame prehľad zaujímavých zraniteľností, ktorým sme sa bližšie nevenovali: Apache v produktoch Tomcat, Tomcat Native a Qpid Broker opravuje niekoľko zraniteľností [1][2][3][4][5][6][7]. cPanel opravuje 3 zraniteľnosti v produktoch cPanel & WHM a WP Toolkit [8]. D-Link opravuje 3 zraniteľnosti vo svojich produktoch [9][10][11]. Dell opravuje viacero zraniteľností vo svojich produktoch [12]. Google Chrome verziami 154.0.8037.57 pre Linux a 154.0.8037.57/.58 pre Windows a Mac opravuje 108 zraniteľností [13]. HPE opravuje 11 zraniteľností v produktoch Networking Analytics a Telco service Orchestrator [14][15]. Kubernetes opravuje 2 zraniteľnosti v komponentoch kube-controller-manager a kubelet [16][17]. LibreOffice opravuje 8 zraniteľností vo svojich produktoch [18]. Linux Kernel verziami 6.12.110, 6.18.52, 7.2.6 a 7.3-rc2 opravuje veľké množstvo zraniteľností [19]. Mattermost verziami 11.11.0, 11.9.2, 11.8.6, 11.7.11 a 11.10.2 opravuje niekoľko zraniteľností [20]. Microsoft opravuje 2 zraniteľnosti v produktoch Microsof Edge a Outlook [21][22]. NVIDIA opravuje 19 zraniteľností v produktoch NeMo Speech a Infrastructure Controller [23][24]. Suricata verziou 8.0.7 opravuje 67 zraniteľností [25]. X.org verziou 0.9.12 opravuje jednu zraniteľnosť v produkte libXrender [26].
Odkazy
- [1] https://tomcat.apache.org/security-7.html#Fixed_in_Apache_Tomcat_7.0.109
- [2] https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.100
- [3] https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.121
- [4] https://tomcat.apache.org/security-10.html#Fixed_in_Apache_Tomcat_10.1.59
- [5] https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.25
- [6] https://tomcat.apache.org/security-native.html#Fixed_in_Apache_Tomcat_Native_Connector_2.0.16_/_1.3.9
- [7] https://qpid.apache.org/components/broker-j/security.html
- [8] https://thehackernews.com/2026/09/new-cpanel-flaw-lets-hosting-account_0272795595.html
- [9] https://nvd.nist.gov/vuln/detail/cve-2026-94089
- [10] https://nvd.nist.gov/vuln/detail/cve-2026-94036
- [11] https://nvd.nist.gov/vuln/detail/cve-2026-94050
- [12] https://www.dell.com/support/security/cs-cz
- [13] https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0856730748.html
- [14] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05137en_us&docLocale=en_US
- [15] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05151en_us&docLocale=en_US
- [16] https://github.com/kubernetes/kubernetes/issues/142097
- [17] https://github.com/kubernetes/kubernetes/issues/142098
- [18] https://lists.debian.org/debian-security-announce/2026/msg00424.html
- [19] https://lore.kernel.org/linux-cve-announce/?t=20260925103112-
- [20] https://docs.mattermost.com/security-guide/security-updates
- [21] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70125
- [22] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-88097
- [23] https://nvidia.custhelp.com/app/answers/detail/a_id/5885
- [24] https://nvidia.custhelp.com/app/answers/detail/a_id/5879
- [25] https://forum.suricata.io/t/suricata-8-0-7-released/6467
- [26] https://access.redhat.com/security/cve/cve-2026-88807
Za CESNET-CERTS Ondrej Pavlovič dňa 25. 9. 2026.