Společnost Synology vydala 18. září 2026 bezpečnostní aktualizaci pro systém DSM, která řeší několik zranitelností včetně dvou chyb s hodnocením CVSS 9.8. Podle oznámení mohou vzdálení útočníci tyto chyby zneužít ke čtení a zápisu libovolných souborů nebo k vyvolání odepření služby.
Podle bezpečnostního varování může útočník ve stejném síťovém segmentu podvrhnout komunikační data odesláním speciálně vytvořených paketů. To může vést k odmítnutí služby (DoS), narušení řídicích funkcí nebo nesprávnému fungování zasažených zařízení (CVE-2026-13584).
Organizace ISC vydala bezpečnostní aktualizace pro BIND 9 a BIND Supported Preview Edition, které opravují několik chyb včetně sedmi se závažností 'alta'. Podle CSIRT Itálie mohou tyto zranitelnosti způsobit pád procesů nebo nadměrné vyčerpání systémových prostředků, což může vést k narušení dostupnosti služby DNS.
V nástroji ISC BIND bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkům umožnit vzdálené vyvolání odmítnutí služby, narušení integrity dat nebo obejití bezpečnostních politik.
Podle společnosti Cisco způsobuje zranitelnost CVE-2024-20260 ve VPN a webových serverech pro správu systémů ASA a FTD Software nedostatečnou správu paměti při příchozích SSL/TLS spojeních. Neověřený vzdálený útočník může odesláním velkého množství požadavků vyčerpat paměť zařízení a vyvolat odepření služby, přičemž Cisco již vydalo opravné aktualizace.
Podle společnosti Cisco zranitelnost v omezování rychlosti syslog zpráv 419002 v systémech Cisco Secure Firewall ASA a FTD umožňuje neověřenému vzdálenému útočníkovi vyvolat vysoké vytížení procesoru a způsobit odepření služby. Útočník může chybu zneužít odesláním záplavy TCP SYN paketů. Společnost Cisco vydala softwarové aktualizace a jsou k dispozici také náhradní řešení.
Zranitelnost v implementaci protokolu EIGRP v softwaru Cisco Secure Firewall ASA a FTD umožňuje neautentizovanému sousednímu útočníkovi vyvolat neočekávaný restart zařízení a způsobit odepření služby. Podle výrobce je problém způsoben nesprávnou správou prostředků při zpracování zpráv EIGRP, přičemž Cisco již k chybě CVE-2026-20222 vydalo opravné aktualizace.
Cisco informuje o zranitelnosti CVE-2026-20248 v implementaci DNS over TCP u produktů Cisco Secure Firewall ASA a FTD, která může neověřenému vzdálenému útočníkovi umožnit vyvolat restart zařízení a způsobit odepření služby. Pro úspěšné zneužití musí mít útočník možnost reagovat na DNS dotazy zařízení podvrženou odpovědí, přičemž Cisco již vydalo opravné aktualizace.
Cisco vydalo bezpečnostní aktualizace řešící zranitelnosti v softwaru Secure Firewall Management Center a Secure Firewall Threat Defense. Podle výrobce mohou neautentizovaní útočníci chyby zneužít k obejití autentizace protokolu sftunnel nebo k vyvolání odepření služby (DoS).
Podle společnosti Cisco může zranitelnost CVE-2026-20352 v RADIUS funkci Cisco Identity Services Engine umožnit neověřenému útočníkovi na dálku způsobit odepření služby odesláním speciálně vytvořeného požadavku. Vydavatel oznámil, že vydal softwarové opravy a že pro zranitelnost neexistuje žádné náhradní řešení.
Podle italského CSIRT vydal Squid bezpečnostní aktualizace řešící tři zranitelnosti, z nichž jedna má vysokou závažnost. Tato chyba by mohla útočníkovi umožnit obejít bezpečnostní prvky a změnit obsah uložený v mezipaměti pomocí speciálně vytvořených HTTP požadavků.
CERT-FR upozorňuje na četné zranitelnosti v systému Oracle PeopleSoft. Útočník může tyto chyby zneužít k vyvolání vzdáleného odepření služby a k narušení důvěrnosti či integrity dat.
V produktu Oracle Database Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu a vyvolání vzdáleného odepření služby.
Podle NCSC-NL opravila společnost Palo Alto Networks zranitelnost v softwaru PAN-OS a v systému pro správu Panorama. Chyba způsobená přetečením vyrovnávací paměti při zpracování XML umožňuje neautentizovaným síťovým útočníkům vyvolat stav DoS u firewallů řady VM-Series nebo spustit libovolný kód s právy rootu u řady PA-Series.
V systému MISP bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníci některé z nich zneužít ke vzdálenému způsobení odepření služby a k narušení důvěrnosti či integrity dat.
Francouzský národní kyberbezpečnostní úřad CERT-FR informuje o odhalení několika zranitelností v produktech Fortinet. Tyto chyby mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění i vzdálené vyvolání odepření služby.
V produktech IBM bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení vzdáleného odepření služby.
V linuxovém jádře pro Ubuntu bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, vzdálené odmítnutí služby nebo narušení integrity dat.
CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.
Ve službě GitLab bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby (DoS) nebo narušení důvěrnosti dat.
Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby postihují ClearPass Policy Manager ve verzích do 6.11.14 a 6.12.8 a různé verze a modely produktů HPE IceWall, u kterých hrozí obejití bezpečnostních omezení či odepření služby.
Ruská e-commerce společnost Wildberries oznámila, že bezpečnostní opatření zavedená po DDoS útoku způsobila zpoždění plateb některým prodejcům. Útok cílil na systémy sloužící ke sledování a výběru jejich výdělků.
V nástroji Postfix bylo odhaleno několik zranitelností. Útočník může podle zdroje tyto chyby zneužít k vyvolání vzdáleného odepření služby a k obejití bezpečnostních politik.
Podle bezpečnostního varování CERT-FR bylo v produktech Adobe odhaleno několik zranitelností. Útočník může některé z nich zneužít ke vzdálenému spuštění libovolného kódu, navýšení oprávnění nebo vyvolání vzdáleného odepření služby.
Podle společnosti Microsoft umožňuje chyba typu přetečení celého čísla (integer underflow) v aplikaci Skype for Business neautorizovanému útočníkovi způsobit odepření služby přes síť. Zranitelnost je vedena pod označením CVE-2026-66307.
Podle společnosti Microsoft obsahuje Skype for Business chybu typu dereference nulového ukazatele. Autorizovaný útočník může tuto zranitelnost zneužít po síti k vyvolání odepření služby.
Podle společnosti Microsoft umožňuje přidělování prostředků bez limitů či regulace v ASP.NET Core neautorizovanému útočníkovi způsobit odepření služby přes síť.
V systému Windows Distributed File System (DFS) byla zjištěna zranitelnost typu use-after-free evidovaná pod označením CVE-2026-78446. Podle bezpečnostního oznámení umožňuje autorizovanému útočníkovi vyvolat odepření služby (DoS) přes síť.
Podle společnosti Microsoft umožňuje nesprávné zpracování vysoce komprimovaných dat v ASP.NET Core neoprávněnému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft umožňuje chyba typu out-of-bounds read ve službě Windows DHCP Server autorizovanému útočníkovi ze sousední sítě způsobit odepření služby. Zranitelnost je vedena pod označením CVE-2026-69679.
Vydavatel informuje o zranitelnosti typu out-of-bounds read ve službě Windows DHCP Server identifikované jako CVE-2026-69637. Chyba umožňuje autorizovanému útočníkovi vyvolat odepření služby prostřednictvím sousední sítě.
Podle společnosti Microsoft obsahuje Windows IKE Extension chybu dereference nulového ukazatele pod označením CVE-2026-69881. Neautorizovaný útočník může tuto zranitelnost zneužít po síti k vyvolání odepření služby.
Podle společnosti Microsoft způsobuje neuvolnění paměti po skončení její životnosti ve službě Windows DHCP Server zranitelnost odmítnutí služby. Autorizovaný útočník ji může zneužít prostřednictvím sítě.
Podle společnosti Microsoft obsahuje protokol Windows LDAP zranitelnost typu čtení mimo vymezený rozsah, označenou jako CVE-2026-69428. Neoprávněný útočník ji může přes síť zneužít k vyvolání odepření služby.
Podle společnosti Microsoft způsobuje alokace systémových prostředků bez limitů či omezování ve Windows SMB Serveru zranitelnost CVE-2026-69374. Autorizovaný útočník může přes síť vyvolat odepření služby.
Zranitelnost typu 'out-of-bounds read' ve službě Windows Network File System podle zdroje umožňuje autorizovanému útočníkovi vyvolat odepření služby přes síť. Chyba je sledována jako CVE-2026-69372.
Společnost Microsoft informovala o zranitelnosti typu out-of-bounds read ve službě Windows DHCP Server vedené pod označením CVE-2026-69342. Chyba umožňuje neautorizovanému útočníkovi způsobit po síti odepření služby.
Zdroj uvádí, že chyba čtení mimo meze v technologii BranchCache umožňuje neautorizovanému útočníkovi vyvolat odepření služby po síti. Zranitelnost je vedena pod označením CVE-2026-69329.
Podle společnosti Microsoft umožňuje chyba typu 'čtení mimo vyhrazený prostor paměti' ve službě Windows iSCSI neautorizovanému útočníkovi vyvolat odepření služby přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu přetečení celého čísla v SQL Serveru autorizovanému útočníkovi vyvolat odepření služby přes síť. Chyba je evidována pod označením CVE-2026-67641.
Vydavatel informuje o chybě typu dereference nulového ukazatele ve službě Active Directory Domain Services evidované jako CVE-2026-62762. Podle zdroje umožňuje autorizovanému útočníkovi způsobit odepření služby přes síť.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost způsobenou neuvolněním paměti po skončení její platnosti. Neoprávněný útočník může této chyby zneužít přes síť a způsobit odepření služby.
Podle společnosti Microsoft obsahuje SQL Server zranitelnost způsobenou přetečením celého čísla, která neautorizovanému útočníkovi umožňuje vyvolat odepření služby přes síť.
Podle společnosti Microsoft způsobuje chyba typu out-of-bounds read v nástroji Windows DHCP Server zranitelnost denial of service. Neautorizovaný útočník ji může zneužít prostřednictvím sítě k vyvolání odmítnutí služby.
Podle společnosti Microsoft umožňuje chyba typu out-of-bounds read ve službě Windows DHCP Server neautorizovanému útočníkovi vyvolat odepření služby prostřednictvím sítě. Problém je sledován pod označením CVE-2026-77893.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu 'type confusion' identifikovanou jako CVE-2026-77889. Neoprávněný útočník může této chyby zneužít po síti a způsobit odepření služby.
V nástroji Windows DHCP Server byla zjištěna zranitelnost typu 'type confusion' identifikovaná jako CVE-2026-77890. Podle zdroje umožňuje neautorizovanému útočníkovi způsobit odepření služby přes síť.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v serveru Windows DHCP neautorizovanému útočníkovi způsobit odepření služby přes síť.
Zdroj uvádí, že zranitelnost typu 'type confusion' ve službě Windows DHCP Server umožňuje neautorizovanému útočníkovi způsobit odepření služby přes síť. Chyba je evidována pod označením CVE-2026-77888.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v serveru Windows DHCP neautorizovanému útočníkovi způsobit odepření služby přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu čtení mimo vymezený rozsah ve službě Windows DHCP Server neoprávněnému útočníkovi způsobit odepření služby přes síť. Chyba je evidována pod označením CVE-2026-77501.
Podle společnosti Microsoft obsahuje Windows DHCP Server zranitelnost typu 'type confusion' identifikovanou jako CVE-2026-77499. Neautorizovaný útočník může této chyby zneužít přes síť a způsobit odepření služby (DoS).
Chyba typu out-of-bounds read ve službě Windows DHCP Server umožňuje neautorizovanému útočníkovi způsobit odepření služby přes síť. Zranitelnost je evidována pod označením CVE-2026-77498.
Společnost Microsoft informovala o zranitelnosti CVE-2026-72978 ve službě Active Directory Federation Services (AD FS). Chyba spočívá v přidělování prostředků bez limitů či omezování a neoprávněnému útočníkovi umožňuje vyvolat odepření služby přes síť.
Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v komponentě Windows Message Queuing Queue Manager neautorizovanému útočníkovi vyvolat odepření služby přes síť.