Echipa CyberSec Intelligence vă prezintă buletinul zilnic de securitate pentru data de 20 septembrie 2026. Analizăm astăzi o serie de vulnerabilități majore, inclusiv defecte exploatate activ în kernelul Linux și echipamente enterprise, alături de riscuri critice identificate în biblioteci software și platforme cloud.
Vulnerabilități exploatate activ
Linux Kernel (CVE-2025-39964, CVE-2026-53266, CVE-2025-39682)
Au fost identificate trei vulnerabilități exploatate activ în Linux Kernel: o condiție de concurență (race condition) în soclurile AF_ALG (CVE-2025-39964), o scriere în afara limitelor (out-of-bounds write) în componenta ebtables SNAT (CVE-2026-53266) și o verificare necorespunzătoare în calea de recepție TLS (CVE-2025-39682). Acestea pot duce la stări inconsistente sau la compromiterea sistemelor, afectând potențial și versiuni scoase din uz (EoL/EoS). Detalii pe NVD CVE-2025-39964, NVD CVE-2026-53266 și NVD CVE-2025-39682.
Cisco Identity Services Engine (CVE-2026-76460)
O vulnerabilitate în Cisco Identity Services Engine (ISE) și Cisco ISE Passive Identity Connector (ISE-PIC) permite utilizarea incorectă a API-urilor privilegiate. Un atacator la distanță, neautentificat, poate ocoli interfața de administrare web pentru a obține acces neautorizat. Detalii pe NVD CVE-2026-76460.
Cisco Secure Email Gateway (CVE-2026-76461)
O vulnerabilitate de tip SQL Injection în software-ul Cisco AsyncOS pentru Cisco Secure Email Gateway (SEG) permite unui atacator neautentificat să execute comenzi arbitrare cu privilegii de root pe sistemul de operare subiacent. Detalii pe NVD CVE-2026-76461.
Google Pixel (CVE-2026-58704)
Dispozitivele Google Pixel sunt afectate de o eroare de autorizare necorespunzătoare în modemul celular, permițând unui atacator să ocolească verificările de permisiuni și să își mărească privilegiile. Detalii pe NVD CVE-2026-58704.
Acronis Backup (CVE-2026-87886)
Pluginul Acronis Backup pentru cPanel & WHM și extensia pentru Plesk conțin o vulnerabilitate legată de permisiuni implicite incorecte, ce poate facilita escaladarea privilegiilor. Detalii pe NVD CVE-2026-87886.
Vulnerabilități critice noi
vm2 (CVE-2026-93603, CVE-2026-93605)
Biblioteca vm2 (până la versiunea 3.12.0) este afectată de vulnerabilități extrem de severe de evadare din sandbox (scor CVSS 10.0). CVE-2026-93603 permite rularea de cod arbitrar pe gazdă prin manipularea receptorului ‘this’ în apelurile non-strict. De asemenea, CVE-2026-93605 (în versiunile anterioare 3.12.1) permite evadarea prin omiterea modulului ‘child_process’ din lista de interdicții DANGEROUS_BUILTINS. Detalii pe NVD CVE-2026-93603 și NVD CVE-2026-93605.
Totolink A3002MU (CVE-2026-93738, CVE-2026-93739, CVE-2026-93740, CVE-2026-93741, CVE-2026-93742)
Echipamentele Totolink A3002MU (versiunea Hh-B20211125.1046) prezintă multiple vulnerabilități critice (CVSS între 9.9 și 10.0), inclusiv depășiri de buffer în funcțiile formSchedule, formWlAc, formWlEncrypt, formWlWds și o injecție de comenzi în formWsc. Exploatările sunt publice și pot fi executate de la distanță. Detalii pe NVD CVE-2026-93738, NVD CVE-2026-93739, NVD CVE-2026-93740, NVD CVE-2026-93741 și NVD CVE-2026-93742.
Hongjing e-HR (CVE-2023-54399)
O vulnerabilitate de tip SQL Injection (CVSS 9.8) afectează Hongjing e-HR înainte de versiunea 8.2 în endpoint-ul /servlet/codesettree, permițând atacatorilor neautentificați să citească date sensibile din baza de date. Detalii pe NVD CVE-2023-54399.
IBM Guardium Data Protection (CVE-2026-81657)
Versiunea 12.2 de IBM Guardium Data Protection conține o vulnerabilitate de deserializare a datelor nesigure (CVSS 9.8), care permite atacatorilor la distanță neautentificați să execute cod arbitrar. Detalii pe NVD CVE-2026-81657.
LightLLM (CVE-2026-93839)
Platforma LightLLM (până la versiunea 1.2.0) prezintă o vulnerabilitate de ocolire a autentificării (CVSS 9.8) în endpoint-ul WebSocket /pd_register, ce permite înregistrarea de noduri arbitrare și interceptarea datelor utilizatorilor. Detalii pe NVD CVE-2026-93839.
OpenShift console (CVE-2026-75885)
O vulnerabilitate în consola OpenShift permite accesului neautentificat la endpoint-urile de devfile, cauzând Server-Side Request Forgery (SSRF) și potențiale atacuri de tip Denial of Service (DoS) prin consum masiv de memorie. Detalii pe NVD CVE-2026-75885.
OpenPanel (CVE-2026-93985)
O vulnerabilitate de evadare din sandbox în motorul js-runtime al OpenPanel permite atacatorilor cu acces de scriere la proiecte să execute cod arbitrar în procesul worker prin utilizarea de proprietăți calculate în template-urile de webhook. Detalii pe NVD CVE-2026-93985.
Din presa de securitate
Azure AI Foundry (CVE-2026-85889)
Microsoft a remediat o vulnerabilitate critică (scor CVSS 10.0) în Azure AI Foundry. Aceasta permitea unui atacator neautorizat să își ridice privilegiile în rețea din cauza lipsei autentificării pentru o funcție critică. Din fericire, actualizarea a fost aplicată direct în cloud, nefiind necesară nicio acțiune din partea utilizatorilor. Detalii pe The Hacker News.
Orkes Conductor (CVE-2026-58138)
Conform rapoartelor Fortinet, o vulnerabilitate critică de tip Remote Code Execution (RCE) pre-autentificare afectează platforma de workflow Orkes Conductor (versiunile 3.21.21 până la 3.30.2) și este exploatată activ în mediul online. Detalii pe The Hacker News.
SolarWinds Access Rights Manager (CVE-2026-28326)
SolarWinds a lansat actualizări de securitate pentru a remedia o vulnerabilitate severă (CVSS 8.8) în Access Rights Manager (ARM) determinată de utilizarea unei chei codate static (hard-coded key), care putea permite atacatorilor neautentificați execuția de cod de la distanță. Detalii pe The Hacker News.
Ce recomandăm
- Managementul patch-urilor (Patch Management): Aplicați de urgență actualizările furnizate de producători pentru sistemele afectate, în special pentru remedierea vulnerabilităților active din kernelul Linux, Cisco și platformele de backup.
- Inventarierea activelor (Asset Inventory): Identificați toate echipamentele și bibliotecile software din rețea, acordând o atenție deosebită versiunilor de vm2, echipamentelor de rețea Totolink sau integrărilor de tip open-source aflate la finalul ciclului de viață (EoL).
- Monitorizarea traficului și a apelurilor API: Consolidați politicile de securitate pe echipamentele gateway și implementați reguli stricte de monitorizare a accesului la API-urile administrative Cisco și endpoint-urile sensibile (cum sunt WebSocket-urile).
- Politica de Zero-Trust și Privilegii Minime: Restricționați permisiunile implicite ale modulelor de tip backup și blocați accesul neautentificat la funcțiile sensibile de rețea sau cloud prin configurarea corectă a mecanismelor de control al accesului.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




