Premium novinky

Nové zranitelnosti v katalogu CISA KEV – vydání 31

Premium novinky Date: Zobrazení: 8

Nové zranitelnosti v katalogu CISA KEV – vydání 31

Katalog CISA KEV (Known Exploited Vulnerabilities) eviduje zranitelnosti, které útočníci už aktivně zneužívají v reálném provozu. Přehled shrnuje aktuální přírůstky a doporučené kroky pro jejich odstranění.

Cisco Secure Firewall Management Center obsahuje zranitelnost CVE-2026-20316 se skóre CVSS 5,3, způsobenou pevně zabudovaným heslem u účtu s nízkým oprávněním. Neověřený vzdálený útočník se díky tomu může k zařízení přihlásit a získat přístup k citlivým datům ve spravovaném systému. Cisco chybu opravuje formou hotfixů pro řady 7.0, 7.2, 7.4, 7.6, 7.7 a 10.0 – správci by měli aktualizaci nasadit bez ohledu na konkrétní konfiguraci zařízení, protože zranitelnost se týká všech nasazení Secure FMC.

Fortinet FortiOS obsahuje zranitelnost CVE-2025-68686 se skóre CVSS 5,3, která umožňuje neověřenému útočníkovi pomocí upravených HTTP požadavků obejít dříve nasazenou opravu mechanismu bránícího přetrvávání symbolických odkazů po předchozím napadení systému. Chyba sama o sobě nepředstavuje vstupní bod – útočník musí mít zařízení už kompromitované na úrovni souborového systému jinou cestou, poté ji ale může využít k udržení přístupu i po nasazení původní opravy. Postiženy jsou verze FortiOS 6.4, 7.0, 7.2, 7.4.0 až 7.4.6 a 7.6.0 až 7.6.1, Fortinet vydal aktualizaci odstraňující i tento obchvat.

Nejzávažnější je zranitelnost CVE-2026-16812 v nástroji Arista VeloCloud Orchestrator On-Prem se skóre CVSS 10,0. Jde o vstřikování systémových příkazů, ke kterému stačí síťový přístup k webovému rozhraní VCO bez jakýchkoli přihlašovacích údajů – útočník tak může na orchestrátoru spustit libovolné příkazy s plným oprávněním a ohrozit důvěrnost, integritu i dostupnost celého nástroje a dat, která spravuje. Zranitelné jsou verze 5.2.0 před 5.2.3.14, 6.1.0 před 6.1.3.4, 6.4.0 před 6.4.2.4 a 7.0.0 před 7.0.0.1, Arista vydala opravu ve verzích 5.2.3.14, 6.1.3.4, 6.4.2.4 a 7.0.0.1.

Image

U všech tří zranitelností CISA potvrzuje aktivní zneužívání v reálném provozu a doporučuje nasadit opravu bez zbytečného odkladu, případně dotčené zařízení odstavit z provozu, pokud oprava není k dispozici.

Další články