Екипът на CyberSec Intelligence представя ежедневния анализ на уязвимостите в сигурността от 19 септември 2026 г. Днес открояваме редица важни пробиви в сигурността, някои от които вече се експлоатират активно в реални кибератаки, насочени към операционни системи, мрежово оборудване Cisco и корпоративни приложения.
Активно експлоатирани уязвимости
- CVE-2025-39964 (Linux Kernel): Състояние на надпревара (race condition) позволява конкурентни записи в един и същ AF_ALG сокет, което води до повреждане на вътрешното му състояние. Подробности в NVD.
- CVE-2026-53266 (Linux Kernel): Уязвимост от тип запис извън границите (out-of-bounds write) в ebtables SNAT target позволява директен запис в защитени зони на паметта. Подробности в NVD.
- CVE-2025-39682 (Linux Kernel): Неправилна проверка на изключителни условия по пътя на приемане на TLS, заобикаляйки механизмите за обработка на пакети от тип recvmsg(). Подробности в NVD.
- CVE-2026-58704 (Google Pixel): Грешка в оторизацията в клетъчния модем, която може да позволи на атакуващ да заобиколи разрешенията и да получи повишени привилегии. Подробности в NVD.
- CVE-2026-76460 (Cisco Identity Services Engine): Неправилно използване на привилегировани API в Cisco ISE и ISE-PIC, което позволява заобикаляне на уеб интерфейса за управление от отдалечен неупълномощен атакуващ. Подробности в NVD.
- CVE-2026-87886 (Acronis Backup): Неправилни разрешения по подразбиране в плъгина Acronis Backup за cPanel & WHM и разширението за Plesk, което може да улесни ескалацията на привилегии. Подробности в NVD.
- CVE-2026-76461 (Cisco Secure Email Gateway): SQL Injection уязвимост в Cisco AsyncOS за SEG позволява изпълнение на произволни команди с root привилегии в операционната система от отдалечени неупълномощени атакуващи. Подробности в NVD.
Нови критични уязвимости
- CVE-2026-93603 (vm2): Неправилно боравене с приемници в библиотеката vm2, което позволява излизане от sandbox средата и изпълнение на произволни команди на хост системата. Подробности в NVD.
- CVE-2026-93605 (vm2 NodeVM): Пропускане на модула child_process от списъка DANGEROUS_BUILTINS, което позволява на атакуващите да излязат от sandbox средата в засегнатите конфигурации. Подробности в NVD.
- CVE-2023-54399 (Hongjing e-HR): SQL Injection в крайната точка /servlet/codesettree, което позволява на неупълномощен атакуващ да извлича данни от базата данни, включително таблици с идентификационни данни. Подробности в NVD.
- CVE-2026-75878 (IBM Sterling File Gateway): Позволява заобикаляне на автентификацията чрез невалидирана SSO заглавка. Подробности в NVD.
- IBM Guardium Data Protection (Версия 12.2): Идентифицирани са множество изключително сериозни уязвимости, сред които SQL Injection от тип second-order (CVE-2026-80441), внедряване на OS команди в exportCertificate (CVE-2026-80442), небезопасна десериализация, позволяваща RCE (CVE-2026-81657, CVE-2026-82340 на TCP порт 16017), заобикаляне на IP-базираната автентификация (CVE-2026-82967), изпълнение на код чрез лоша уеб генерация (CVE-2026-82832) и SQL Injection (CVE-2026-84064, CVE-2026-84073).
От новините за сигурност
- CVE-2026-85889: Microsoft публикува корекции за сигурност за критична грешка с максимална сериозност (CVSS 10.0) в Azure AI Foundry, която позволяваше ескалация на привилегии в мрежата. Подробности в The Hacker News.
- Без присвоен CVE (Check Point): Критичен пробив в Check Point Security Management и Log Servers позволява на неупълномощени потребители да изпълняват отдалечен код с права на root. Подробности в The Hacker News.
- CVE-2026-77179 (Docker Sandboxes): Критична уязвимост за излизане от виртуалната машина в Docker Sandboxes на macOS позволява на зловреден код да чете и променя всеки файл на хост системата. Подробности в The Hacker News.
- CVE-2026-81642 (Unbound DNSSEC Validator): Грешка от тип heap overflow в имплементациите на Unbound преди версия 1.26.1 може да позволи отдалечено изпълнение на код (RCE) чрез зловредна DNS зона. Подробности в The Hacker News.
Какво препоръчваме
- Незабавно управление на корекциите (Patch Management): Приложете препоръчаните актуализации за сигурност за системи с Linux Kernel, мобилни системи Google Pixel и засегнатите платформи от IBM и Cisco.
- Изолиране на чувствителни портове: Конфигурирайте правилата на защитната стена, за да ограничите неупълномощения външен достъп до TCP порт 16017 (свързан с услугите на IBM Guardium) и до административните конзоли, изложени в интернет.
- Премахване на уязвими зависимости: Софтуерните проекти, които използват библиотеката vm2, трябва спешно да преминат към сигурни sandbox решения, тъй като vm2 е достигнала края на жизнения си цикъл и е уязвима за изпълнение на код.
- Строги политики за споделени директории: Потребителите на Docker Sandboxes на macOS трябва строго да ограничат споделените директории от хост машината, за да намалят риска от неупълномощена промяна на локални файлове.
Security News във вашата поща
Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.




