Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-54371 v attr verze nižší než 2.6.0, která umožňuje eskalaci privilegií skrze procházení symbolických odkazů v nástrojích getfattr a setfattr.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-54369 týkající se symlink traversal eskalace oprávnění v libacl funkcích verze nižší než 2.4.0.
Zdroj uvádí informaci o publikované zranitelnosti CVE-2026-58055 v nghttp2 nghttpx, která umožňuje smuggling HTTP požadavků a odpovědí prostřednictvím upgrade requestu s hlavičkou Content-Length.
Zdroj oznámil publikování informací o zranitelnosti CVE-2026-58051 v libssh2, kterou se týká problém se neinitiálizovaným ukazatelem při čištění seznamu veřejných klíčů.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-58050 v libssh2 týkající se celočíselného přetečení při alokaci atributů subsystému veřejného klíče.
Microsoft Security zveřejnil informace o zranitelnosti CVE-2024-26962 v dm-raid456 a md/raid456, která mohla způsobit uváznutí systému při souběžném výskytu vstupně-výstupních operací a přeformátování pole.
Zdroj oznámil informace o zranitelnosti CVE-2026-53655 v balíčku node-tar, která spočívá v aplikaci PAX velikostního přepsání na intermediární GNU hlavičky dlouhých názvů a odkazů, což vede k rozdílné interpretaci parseru tar a umožňuje krádež souborů.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2025-15661 v knihovně libssh2 týkající se přetečení vyrovnávací paměti v paměti haldy v prostředí sftp_symlink() v souboru sftp.c.
Zdroj oznámil publikaci informací o zranitelnosti CVE-2026-55200 v libssh2, která umožňuje zápis mimo hranice pole prostřednictvím nekontrolované proměnné packet_length v souboru transport.c.
Zdroj oznámil zranitelnost CVE-2026-55199 v knihovně libssh2, která umožňuje útok typu odmítnutí služby (DoS) před autentizací prostřednictvím manipulace se zpracováním zprávy SSH_MSG_EXT_INFO.
Zdroj oznámil vydání informace o zranitelnosti CVE-2026-9697 v undici, která umožňuje obejít ověření TLS certifikátu prostřednictvím vypuštění requestTls v SOCKS5 ProxyAgent.
Zdroj publikoval informaci o zranitelnosti CVE-2026-9675 v klientu WebSocket knihovny Undici, která umožňuje útok typu denial of service obcházením kumulativního fragmentu.
Zdroj uvádí, že v libexpat před verzí 2.8.2 existuje heap-based buffer overflow v doProlog v souboru xmlparse.c způsobený chybným zpracováním realokace pole scaffold backing array při sdílení datové struktury mezi parsery.
Zdroj uvádí, že byla publikována informace o zranitelnosti CVE-2026-11525 v knihovně undici, která se týká snížení úrovně ochrany Set-Cookie SameSite atributu pomocí permisivního porovnávání podřetězců.
Zdroj uvádí zveřejnění informace o zranitelnosti CVE-2026-56407 týkající se celočíselného přetečení v libexpatu verze starší než 2.8.2, související s funkcemi doProlog, storeEntityValue a délkou textu entity.
Zdroj uvádí, že libexpat verze starší než 2.8.2 obsahuje chybu celočíselného přetečení v rámci funkce XML_ParseBuffer. Chyba vznikla absencí kontroly, která byla přítomna v analogické funkci XML_Parse.
Zdroj uvádí zranitelnost identifikovanou jako CVE-2026-56405 v libexpat verze před 2.8.2, kterou se týká celočíselné přetečení v funkci getAttributeId.
Podle zdroje byla do tabulky bezpečnostních aktualizací přidána zranitelnost v Microsoft Edge. Zdroj doporučuje zákazníkům provozujícím podporované verze Edge aktualizovat na uvedenou verzi.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-12003 v CPython verzi vyšší než 3.11, která je způsobena nedostatečnou validací vstupu a umožňuje eskalaci privilegií.
Zdroj uvádí, že byla publikována informace o zranitelnosti CVE-2026-9669 v bz2.BZ2Decompressor, která může vést k buffer overflow v zásobníku při opětovném použití po chybě.
Podle Microsoftu je v Dynamics 365 Customer Voice chyba v neutralizaci vstupu při generování webových stránek (XSS), která umožňuje neoprávněnému útočníkovi provádět útoky vydávání se přes síť.
Zdroj uvádí, že chyba typu otevřené přesměrování (open redirect) v Microsoft 365 Copilot Business Chat umožňuje neautorizovanému útočníkovi zvýšit si oprávnění v síti.
Zdroj uvádí, že zranitelnost v Azure Synapse umožňuje oprávněnému útočníkovi zvýšit své oprávnění prostřednictvím sítě. Jde o problém spojený s prováděním s zbytečnými právy.
Zdroj uvádí, že zranitelnost CVE-2026-42895 v Microsoft Copilot spočívá v nesprávné neutralizaci speciálních znaků, která by mohla útočníkovi umožnit provádět manipulaci prostřednictvím sítě.
Zdroj uvádí, že zranitelnost v Microsoft Cost Management Interactive Experiences umožňuje neoprávněnému útočníkovi zveřejnit citlivé informace přes síť.
Zdroj uvádí, že v Microsoft Edge (na bázi Chromium) existuje zranitelnost spojená s nesprávným ošetřením vstupu při generování webové stránky, kterou autorizovaný útočník mohl zneužít k podvrhování přes síť.
Zdroj oznámil publikování informací o zranitelnosti CVE-2026-48854, která se týká nezastavenému hromadění dat v těle požadavků v knihovně elixir-grpc/grpc a vede k vyčerpání paměti.
Microsoft oznámil zranitelnost zvyšování oprávnění v modulu Microsoft Malware Protection Engine, která se veřejně nazývá RoguePlanet. Vydavatel pracuje na bezpečnostní aktualizaci a další informace zveřejní po její dostupnosti.
Zdroj uvádí, že Linux-PAM verze 1.7.2 a starší obsahuje zranitelnost v modulu pam_userdb, kterou lze zneužít k získání hesla účtu měřením času odezvy při opakovaných pokusech o ověřování. Zranitelnost se projevuje, pokud je modul nakonfigurován bez šifrování hesla (crypt=none či bez crypt= argumentu).
Zdroj uvádí, že verze GD pro Perl starší než 2.86 obsahují zranitelnost umožňující OS command injection a přepsání souboru prostřednictvím 2-arg open() s argumenty názvů souborů v _make_filehandle.
Zdroj publikoval informaci o zranitelnosti CVE-2026-42769 týkající se dosazení důvěryhodné kotvy prostřednictvím překlepy v certifikátu nebo vydavateli v CMP rootCaKeyUpdate.
Společnost Microsoft zveřejnila informaci o zranitelnosti CVE-2026-45446 týkající se nesprávného zpracování tagů pro prázdné zprávy v módech AES-GCM-SIV a AES-SIV.