Echipa CyberSec Intelligence prezintă analiza zilnică a vulnerabilităților de securitate din 19 septembrie 2026. Astăzi evidențiem o serie de breșe de securitate importante, unele fiind deja exploatate activ în atacuri cibernetice reale, vizând sisteme de operare, echipamente de rețea Cisco și aplicații enterprise.
Vulnerabilități exploatate activ
- CVE-2025-39964 (Linux Kernel): O condiție de cursă (race condition) permite scrieri concurente în același socket AF_ALG, generând coruperea stării interne a acestuia. Detalii pe NVD.
- CVE-2026-53266 (Linux Kernel): O vulnerabilitate de tip scriere în afara limitelor (out-of-bounds write) în ebtables SNAT target permite scrierea directă în zone protejate de memorie. Detalii pe NVD.
- CVE-2025-39682 (Linux Kernel): Verificare necorespunzătoare a condițiilor excepționale pe calea de recepție TLS, ocolind mecanismele de procesare a pachetelor de tip recvmsg(). Detalii pe NVD.
- CVE-2026-58704 (Google Pixel): Eroare de autorizare în modemul celular, ce poate permite unui atacator să ocolească permisiunile și să obțină privilegii crescute. Detalii pe NVD.
- CVE-2026-76460 (Cisco Identity Services Engine): Utilizare incorectă a API-urilor privilegiate în Cisco ISE și ISE-PIC, permițând ocolirea interfeței web de management de către un atacator de la distanță neautentificat. Detalii pe NVD.
- CVE-2026-87886 (Acronis Backup): Permisiuni implicite incorecte în pluginul Acronis Backup pentru cPanel & WHM și extensia pentru Plesk, putând facilita escaladarea privilegiilor. Detalii pe NVD.
- CVE-2026-76461 (Cisco Secure Email Gateway): O vulnerabilitate de tip SQL Injection în Cisco AsyncOS pentru SEG permite executarea de comenzi arbitrare cu privilegii de root pe sistemul de operare de către atacatori de la distanță neautentificați. Detalii pe NVD.
Vulnerabilități critice noi
- CVE-2026-93603 (vm2): Tratarea incorectă a receptorilor în biblioteca vm2 ce permite evadarea din sandbox și rularea de comenzi arbitrare pe sistemul gazdă. Detalii pe NVD.
- CVE-2026-93605 (vm2 NodeVM): Omisiunea modulului child_process din lista DANGEROUS_BUILTINS, permițând atacatorilor evadarea din sandbox în configurațiile afectate. Detalii pe NVD.
- CVE-2023-54399 (Hongjing e-HR): SQL Injection în endpoint-ul /servlet/codesettree ce permite unui atacator neautentificat să extragă date din baza de date, inclusiv tabelele de credențiale. Detalii pe NVD.
- CVE-2026-75878 (IBM Sterling File Gateway): Permite ocolirea autentificării prin intermediul unui header SSO nevalidat. Detalii pe NVD.
- IBM Guardium Data Protection (Versiunea 12.2): Au fost identificate multiple vulnerabilități extrem de grave, printre care SQL Injection de tip second-order (CVE-2026-80441), injectare de comenzi OS în exportCertificate (CVE-2026-80442), deserializare nesigură ce permite RCE (CVE-2026-81657, CVE-2026-82340 pe portul TCP 16017), ocolirea autentificării bazate pe IP (CVE-2026-82967), executarea de cod prin generare web deficitară (CVE-2026-82832) și SQL Injection (CVE-2026-84064, CVE-2026-84073).
Din presa de securitate
- CVE-2026-85889: Microsoft a publicat corecții de securitate pentru o eroare critică de severitate maximă (CVSS 10.0) în Azure AI Foundry, ce permitea escaladarea privilegiilor în rețea. Detalii pe The Hacker News.
- Fără CVE atribuit (Check Point): O breșă critică în Check Point Security Management și Log Servers permite utilizatorilor neautentificați să execute cod de la distanță cu drepturi de root. Detalii pe The Hacker News.
- CVE-2026-77179 (Docker Sandboxes): O vulnerabilitate critică de evadare din mașina virtuală în Docker Sandboxes pe macOS permite codului malițios să citească și să modifice orice fișier de pe sistemul gazdă. Detalii pe The Hacker News.
- CVE-2026-81642 (Unbound DNSSEC Validator): O eroare de tip heap overflow în implementările Unbound anterioare versiunii 1.26.1 poate permite executarea de cod de la distanță (RCE) prin intermediul unei zone DNS malițioase. Detalii pe The Hacker News.
Ce recomandăm
- Patch Management imediat: Aplicați actualizările de securitate recomandate pentru sistemele Linux Kernel, sistemele mobile Google Pixel și platformele afectate de la IBM și Cisco.
- Izolarea porturilor sensibile: Configurați regulile de firewall pentru a restricționa accesul extern neautorizat la portul TCP 16017 (asociat serviciilor IBM Guardium) și la consolele administrative expuse în internet.
- Eliminarea dependințelor vulnerabile: Proiectele de software care utilizează biblioteca vm2 ar trebui să treacă de urgență la soluții de sandbox securizate, dat fiind că vm2 a ajuns la finalul ciclului de viață și este vulnerabilă la execuția de cod.
- Politici stricte de directoare partajate: Utilizatorii Docker Sandboxes pe macOS trebuie să limiteze sever directoarele partajate de pe mașina gazdă pentru a mitiga riscul modificării neautorizate a fișierelor locale.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




