Premium novinky

Nové zranitelnosti v katalogu CISA KEV – vydání 37b

Premium novinky Date: Zobrazení: 25

Nové zranitelnosti v katalogu CISA KEV – vydání 37b

Do katalogu CISA Known Exploited Vulnerabilities přibyly další tři aktivně zneužívané chyby – ve firewallech Cisco, produktech Fortinet a enginu Chromium V8.

Zranitelnost CVE-2026-20079 postihuje Cisco Secure Firewall Management Center a Security Cloud Control Firewall Management. Jde o obejití ověřování pomocí alternativní cesty nebo kanálu, které neautentizovanému vzdálenému útočníkovi umožňuje obejít přihlašování a spustit na zasaženém zařízení skript, jímž následně získá práva roota nad celým podkladovým operačním systémem. Náprava vyžaduje nasazení opravy podle bezpečnostního doporučení Cisco.

CVE-2025-25249 se týká produktů Fortinet – konkrétně FortiOS, FortiSwitchManager a FortiSASE. Přetečení haldy umožňuje útočníkovi prostřednictvím speciálně upravených síťových paketů spustit na zařízení neautorizovaný kód nebo příkazy. Opravu vydal Fortinet v rámci bezpečnostního doporučení FG-IR-25-084.

Třetí novou položkou je CVE-2026-87491, další zranitelnost typu out-of-bounds write v enginu V8, který používá Chrome i další prohlížeče postavené na Chromiu, včetně Microsoft Edge a Opery. Chyba umožňuje vzdálenému útočníkovi prostřednictvím speciálně upravené webové stránky spustit libovolný kód uvnitř sandboxu prohlížeče. Jde o odlišnou zranitelnost než tu, kterou CISA do katalogu přidala začátkem tohoto vydání – Google ji opravil ve verzi Chrome 153.0.8010.36.

U všech tří zranitelností CISA potvrzuje, že jsou aktivně zneužívány, a doporučuje nasadit dostupné opravy bez zbytečného odkladu.

Image

Další články