[TLP:CLEAR] Přehled zajímavých zranitelností

Níže naleznete přehled zajímavých zranitelností, kterým jsme se nestihli věnovat blíže: AMD verzí ROCm 7.14 opravuje zranitelnost v knihovně RCCL (součást platformy AMD ROCm) [1]. Apache HTTP Server verzí 2.4.69 opravuje 20 zranitelností [2]. Apple opravuje aktivně zneužívanou zranitelnost [3] v komponentě CoreGraphics operačních systémů iOS, iPadOS [4], macOS Tahoe [5] a Sequoia [6]. Cisco opravuje aktivně zneužívanou [7] kriticky závažnou zranitelnost v Catalyst SD-WAN Software [8]. Elastic verzemi 8.19.22, 9.4.7, 9.5.4 opravuje 11 zranitelností v produktech Elasticsearch a Kibana [9][10][11][12][13][14][15][16][17][18][19]. Exim verzí 4.100.1 opravuje čtyři zranitelnosti [20]. GitLab verzemi 19.0.9 a 18.11.12 [21] opravuje i ve starších větvích dvě kritické zranitelnosti v CE/EE, z nichž jedna je aktivně zneužívaná [22]. O obou bylo detailně informováno již dříve [23]. Verzemi 19.2.4, 19.3.2 a 19.4.1 dále opravuje kritickou zranitelnost v GitLab AI Gateway [24]. Google Chrome/Chromium verzemi 154.0.8037.97/.98 (Windows/macOS) a 154.0.8037.97 (Linux) opravuje 11 zranitelností [25]. Joomla! CMS verzemi 5.4.9 a 6.1.4 opravuje 16 zranitelností [26]. Kubernetes verzemi 1.34.12, 1.35.9 a 1.36.5 nástroje kubectl opravuje zranitelnost týkající se pouze klientů na Windows [27]. Mozilla Foundation opravuje přes 70 zranitelností v produktech Thunderbird verze 153.4 [28], 140.17 [29] a 157 [30], Firefox ESR verze 153.4 [31], 140.17 [32], 115.42 [33] a Firefox 157 [34]. NVIDIA opravuje přes 120 zranitelností v GPU Display Driver a vGPU Software [35], jednu v DeepStream [36] a jednu v Networking BlueField a ConnectX [37]. TP-Link opravuje OS command injection v IPv6 WAN konfiguraci routeru TL-WR841N [38]. WebKitGTK a WPE WebKit verzí 2.54.0 opravují přes 230 zranitelností [39][40]. x.org opravuje tři zranitelnosti v knihovně libX11 [41][42][43], jednu v libXtst [44] a jednu v libXpm [45].


Za CESNET-CERTS Michaela Ručková dne 2. 10. 2026.

CESNET-CERTS Logo