Buletin de securitate cibernetică – 19 septembrie 2026

Бюлетин за киберсигурност – 19 септември 2026 г.

Ежедневният бюлетин на CyberSec Intelligence от 19 септември 2026 г. анализира основни уязвимости, експлоатирани активно в Linux Kernel и Cisco, заедно с нови критични пробиви в IBM Guardium и Docker.

Екипът на CyberSec Intelligence представя ежедневния анализ на уязвимостите в сигурността от 19 септември 2026 г. Днес открояваме редица важни пробиви в сигурността, някои от които вече се експлоатират активно в реални кибератаки, насочени към операционни системи, мрежово оборудване Cisco и корпоративни приложения.

Активно експлоатирани уязвимости

  • CVE-2025-39964 (Linux Kernel): Състояние на надпревара (race condition) позволява конкурентни записи в един и същ AF_ALG сокет, което води до повреждане на вътрешното му състояние. Подробности в NVD.
  • CVE-2026-53266 (Linux Kernel): Уязвимост от тип запис извън границите (out-of-bounds write) в ebtables SNAT target позволява директен запис в защитени зони на паметта. Подробности в NVD.
  • CVE-2025-39682 (Linux Kernel): Неправилна проверка на изключителни условия по пътя на приемане на TLS, заобикаляйки механизмите за обработка на пакети от тип recvmsg(). Подробности в NVD.
  • CVE-2026-58704 (Google Pixel): Грешка в оторизацията в клетъчния модем, която може да позволи на атакуващ да заобиколи разрешенията и да получи повишени привилегии. Подробности в NVD.
  • CVE-2026-76460 (Cisco Identity Services Engine): Неправилно използване на привилегировани API в Cisco ISE и ISE-PIC, което позволява заобикаляне на уеб интерфейса за управление от отдалечен неупълномощен атакуващ. Подробности в NVD.
  • CVE-2026-87886 (Acronis Backup): Неправилни разрешения по подразбиране в плъгина Acronis Backup за cPanel & WHM и разширението за Plesk, което може да улесни ескалацията на привилегии. Подробности в NVD.
  • CVE-2026-76461 (Cisco Secure Email Gateway): SQL Injection уязвимост в Cisco AsyncOS за SEG позволява изпълнение на произволни команди с root привилегии в операционната система от отдалечени неупълномощени атакуващи. Подробности в NVD.

Нови критични уязвимости

  • CVE-2026-93603 (vm2): Неправилно боравене с приемници в библиотеката vm2, което позволява излизане от sandbox средата и изпълнение на произволни команди на хост системата. Подробности в NVD.
  • CVE-2026-93605 (vm2 NodeVM): Пропускане на модула child_process от списъка DANGEROUS_BUILTINS, което позволява на атакуващите да излязат от sandbox средата в засегнатите конфигурации. Подробности в NVD.
  • CVE-2023-54399 (Hongjing e-HR): SQL Injection в крайната точка /servlet/codesettree, което позволява на неупълномощен атакуващ да извлича данни от базата данни, включително таблици с идентификационни данни. Подробности в NVD.
  • CVE-2026-75878 (IBM Sterling File Gateway): Позволява заобикаляне на автентификацията чрез невалидирана SSO заглавка. Подробности в NVD.
  • IBM Guardium Data Protection (Версия 12.2): Идентифицирани са множество изключително сериозни уязвимости, сред които SQL Injection от тип second-order (CVE-2026-80441), внедряване на OS команди в exportCertificate (CVE-2026-80442), небезопасна десериализация, позволяваща RCE (CVE-2026-81657, CVE-2026-82340 на TCP порт 16017), заобикаляне на IP-базираната автентификация (CVE-2026-82967), изпълнение на код чрез лоша уеб генерация (CVE-2026-82832) и SQL Injection (CVE-2026-84064, CVE-2026-84073).

От новините за сигурност

  • CVE-2026-85889: Microsoft публикува корекции за сигурност за критична грешка с максимална сериозност (CVSS 10.0) в Azure AI Foundry, която позволяваше ескалация на привилегии в мрежата. Подробности в The Hacker News.
  • Без присвоен CVE (Check Point): Критичен пробив в Check Point Security Management и Log Servers позволява на неупълномощени потребители да изпълняват отдалечен код с права на root. Подробности в The Hacker News.
  • CVE-2026-77179 (Docker Sandboxes): Критична уязвимост за излизане от виртуалната машина в Docker Sandboxes на macOS позволява на зловреден код да чете и променя всеки файл на хост системата. Подробности в The Hacker News.
  • CVE-2026-81642 (Unbound DNSSEC Validator): Грешка от тип heap overflow в имплементациите на Unbound преди версия 1.26.1 може да позволи отдалечено изпълнение на код (RCE) чрез зловредна DNS зона. Подробности в The Hacker News.

Какво препоръчваме

  • Незабавно управление на корекциите (Patch Management): Приложете препоръчаните актуализации за сигурност за системи с Linux Kernel, мобилни системи Google Pixel и засегнатите платформи от IBM и Cisco.
  • Изолиране на чувствителни портове: Конфигурирайте правилата на защитната стена, за да ограничите неупълномощения външен достъп до TCP порт 16017 (свързан с услугите на IBM Guardium) и до административните конзоли, изложени в интернет.
  • Премахване на уязвими зависимости: Софтуерните проекти, които използват библиотеката vm2, трябва спешно да преминат към сигурни sandbox решения, тъй като vm2 е достигнала края на жизнения си цикъл и е уязвима за изпълнение на код.
  • Строги политики за споделени директории: Потребителите на Docker Sandboxes на macOS трябва строго да ограничат споделените директории от хост машината, за да намалят риска от неупълномощена промяна на локални файлове.

Security News във вашата поща

Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.

Как използваме личните данни

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *