Výsledky hledání

výrobce: Linux× v celém archivu zrušit filtry

56 karet z 59 položek CZ · EN/orig

6

SPOJENO PŘES CVE CISA přidala na seznam aktivně zneužívaných zranitelnost v Linuxu

Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností (KEV) chybu CVE-2025-39682 v Linux Kernelu. Pro federální civilní agentury z tohoto kroku vyplývá povinnost přednostní nápravy podle závazné směrnice BOD 26-04.

KEV ✓ EPSS 0.01 CVE-2025-39682 Linux veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2025-39682)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Vícečetné zranitelnosti v jádře Linux u Red Hatu

Podle CERT-FR bylo v linuxovém jádře od společnosti Red Hat odhaleno několik zranitelností. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobení odepření služby.

Red Hat Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (18 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA zařadila zranitelnost jádra Linuxu na seznam aktivně zneužívaných chyb

Americká agentura CISA zařadila chybu CVE-2026-53266 spočívající v zápisu mimo hranice paměti v jádře Linux Kernel do svého katalogu aktivně zneužívaných zranitelností. Termín pro provedení nápravy stanovila na 21. září 2026.

KEV ✓ EPSS 0.00 CVE-2026-53266 Linux US

tg: zneužíváno tg: zranitelnost

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2026-53266)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

SPOJENO PŘES CVE Zranitelnost jádra Linuxu v platformě ABB Ability Edgenius

CISA a společnost ABB upozorňují na zranitelnost Linuxového jádra CVE-2026-31431 v platformě ABB Ability Edgenius. Lokálně přihlášený útočník nebo kompromitovaný kontejner může získat oprávnění uživatele root a plnou kontrolu nad systémem. Chyba je opravena ve verzi Edgenius 3.2.4.1 a výrobce doporučuje instalaci aktualizace.

KEV ✓ EPSS 1.00 CVSS 7.8 CVE-2026-31431 ABB Linux výroba a průmysl energetika vodárenství US EU AT HU

tg: zneužíváno tg: zranitelnost tg: rozbor tp: průmyslové systémy

· CISA Advisories · ABB Ability Edgenius · Fortinet PSIRT · Linux Kernel Vulnerability copy.fail - CVE-2026-31431 · Elastic Security · Copy Fail and DirtyFrag: Linux Page Cache Bugs in the Wild · CERT-EU · 2026-005: High Vulnerability in the Linux Kernel ("Copy Fail") · CERT.at · Copy Fail Update #1: Kritische Linux-Kernel-Schwachstelle ermöglicht lokale Root-Rechte · NKI Maďarsko · Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

23

Zranitelnost use-after-free v kryptografickém subsystému jádra Linuxu

Podle Zero Day Initiative umožňuje zranitelnost v Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 8.8 a označením CVE-2026-31719 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.

EPSS 0.00 CVSS 8.8 CVE-2026-31719 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-680: Linux Kernel Crypto Subsystem Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Lokální eskalace privilegií v subsystému FUSE linuxového jádra

V jádře Linux Kernel byla zjištěna zranitelnost typu race condition v subsystému FUSE, která je evidována jako CVE-2026-64265. Podle organizace ZDI umožňuje lokálnímu útočníkovi s oprávněním spouštět kód eskalovat svá privilegia a dosahuje skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-64265 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-681: Linux Kernel FUSE Subsystem Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Únik informací v jádře Linuxu kvůli neinicializované paměti v IPv6

Zdroj uvádí zranitelnost v Linux Kernelu evidovanou pod označením CVE-2026-43040 s CVSS skóre 6.0, která místnímu útočníkovi umožňuje odhalit citlivé informace. Ke zneužití chyby musí útočník na cílovém systému nejprve získat možnost spouštět kód s vysokými oprávněními.

EPSS 0.00 CVSS 6.0 CVE-2026-43040 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-682: Linux Kernel IPv6 Neighbour Discovery Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba use-after-free v subsystému IPv6 VTI linuxového jádra umožňuje eskalaci oprávnění

Podle organizace Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům navýšit svá oprávnění. Ke zneužití chyby musí útočník nejprve získat možnost spouštět vysoce privilegovaný kód na cílovém systému. Problém je evidován pod označením CVE-2026-72463 s hodnocením CVSS 7.5.

EPSS 0.00 CVSS 7.5 CVE-2026-72463 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-683: Linux Kernel IPv6 VTI Subsystem Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Vzdálené spuštění kódu v modulu Linux Kernel KSMBD

Podle Zero Day Initiative obsahuje Linux Kernel KSMBD zranitelnost typu race condition v Query Directory Request, která umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy s povoleným KSMBD a chyba dostala označení CVE-2026-64397 s hodnocením CVSS 9.0.

EPSS 0.00 CVSS 9.0 CVE-2026-64397 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-684: Linux Kernel KSMBD Query Directory Request Race Condition Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost eskalace privilegií v Linux Kernelu v ovladači NFC NCI UART

Podle Zero Day Initiative obsahuje Linux Kernel zranitelnost typu 'race condition' v ovladači NFC NCI UART, která lokálnímu útočníkovi umožňuje eskalovat oprávnění. K úspěšnému zneužití chyby s označením CVE-2025-38416 a skóre CVSS 8.8 musí útočník nejprve získat možnost spouštět na cílovém systému kód s nízkými právy.

EPSS 0.00 CVSS 8.8 CVE-2025-38416 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-685: Linux Kernel NFC NCI UART Driver Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost v Linux Kernel nftables umožňuje lokální eskalaci oprávnění

Podle Zero Day Initiative umožňuje zranitelnost typu 'race condition' v subsystému nftables jádra Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití musí mít útočník možnost spustit kód s nízkými právy. Zranitelnost nese označení CVE-2026-74565 a skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-74565 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-686: Linux Kernel nftables Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba use-after-free v modulu Open vSwitch linuxového jádra odhaluje data

Podle Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům získat citlivé informace. K jejímu zneužití je nejprve potřeba možnost spouštět kód s nízkými oprávněními; chyba má přiřazené skóre CVSS 6.4 a identifikátor CVE-2026-80994.

EPSS 0.00 CVSS 6.4 CVE-2026-80994 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-687: Linux Kernel Open vSwitch Flow Delete Use-After-Free Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Lokální eskalace privilegií v jádře Linuxu přes souběh v OpenvSwitch

V jádře Linuxu byla v komponentě OpenvSwitch zjištěna zranitelnost typu race condition s identifikátorem CVE-2026-74465. Podle organizace ZDI umožňuje lokálnímu útočníkovi s možností spouštět nízkoúrovňový kód eskalovat oprávnění na cílovém systému, přičemž závažnost byla ohodnocena skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-74465 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-688: Linux Kernel OpenvSwitch Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Chyba souběhu v subsystému SCTP jádra Linuxu umožňuje únik informací

V jádře Linuxu byla v subsystému SCTP odhalena zranitelnost typu race condition evidovaná pod CVE-2026-46227. Podle zprávy umožňuje lokálnímu útočníkovi s nízkými oprávněními získat citlivé informace, přičemž ZDI jí přiřadila hodnocení CVSS 6.4.

EPSS 0.00 CVSS 6.4 CVE-2026-46227 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-689: Linux Kernel SCTP Subsystem Race Condition Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Únik informací v jádře Linuxu kvůli neinicializované paměti v MCTP

Zdroj uvádí, že zranitelnost CVE-2026-45930 v jádře Linux Kernel umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití chyby musí mít útočník na cílovém systému možnost spouštět kód s vysokými oprávněními, přičemž závažnost podle CVSS byla stanovena na 6.0.

EPSS 0.00 CVSS 6.0 CVE-2026-45930 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-690: Linux Kernel MCTP Routing Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení celého čísla v jádře Linuxu umožňuje zvýšení oprávnění

V jádře Linuxu byla v konfiguraci bezdrátových sítí založené na Netlinku nalezena zranitelnost CVE-2026-53182 typu integer overflow. Místnímu útočníkovi umožňuje zvýšit oprávnění, vyžaduje však předchozí schopnost spouštět vysoce privilegovaný kód, přičemž ZDI jí přiřadila skóre CVSS 8.2.

EPSS 0.00 CVSS 8.2 CVE-2026-53182 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-691: Linux Kernel Netlink-based Wireless Configuration Integer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost ovladače eMPIA USB v Linux Kernelu umožňuje spuštění kódu

V jádře Linux Kernel byla nalezena zranitelnost způsobená souběhem (race condition) v ovladači zařízení eMPIA USB. Fyzicky přítomný útočník může bez nutnosti autentizace spustit libovolný kód na zasažených systémech.

EPSS 0.00 CVSS 7.1 CVE-2026-31583 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-692: Linux Kernel eMPIA USB Device Driver Race Condition Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost ksmbd v Linuxovém jádře umožňuje vzdálené spuštění kódu

V Linuxovém jádře byla odhalena zranitelnost způsobená souběhem při konfiguraci sdílení v modulu ksmbd. Útočníci s autentizací mohou podle organizace ZDI vzdáleně spustit libovolný kód na systémech s povoleným ksmbd, přičemž zranitelnost obdržela hodnocení CVSS 8.5.

CVSS 8.5 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-693: Linux Kernel ksmbd Share Configuration Race Condition Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost use-after-free v jádře Linuxu umožňuje eskalaci privilegií

V jádře Linuxu byla v komponentě Net Scheduler Clsact Qdisc zjištěna zranitelnost typu 'use-after-free' identifikovaná jako CVE-2026-23413. Podle Zero Day Initiative umožňuje lokálním útočníkům navýšit oprávnění a dosahuje skóre CVSS 8.2, vyžaduje však předchozí možnost spouštět vysoce privilegovaný kód.

EPSS 0.00 CVSS 8.2 CVE-2026-23413 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-694: Linux Kernel Net Scheduler Clsact Qdisc Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost vzdáleného spuštění kódu v NFSv4 serveru linuxového jádra

V jádře Linux byla odhalena zranitelnost způsobená souběhem (race condition) v serveru NFSv4, evidovaná jako CVE-2026-89688. Podle ZDI umožňuje vzdáleným ověřeným útočníkům spustit libovolný kód na systémech s povolenou službou nfsd, přičemž závažnost CVSS byla stanovena na 8.5.

EPSS 0.01 CVSS 8.5 CVE-2026-89688 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-695: Linux Kernel NFSv4 Server Race Condition Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost přetečení haldy v ovladači NTFS3 jádra Linuxu

Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost přetečení vyrovnávací paměti na haldě v komponentě NTFS3 Journal, která má přidělené CVE-2026-72196 a hodnocení CVSS 8.8. Zranitelnost umožňuje lokálnímu útočníkovi s nízkými oprávněními spustit libovolný kód na cílovém systému.

EPSS 0.00 CVSS 8.8 CVE-2026-72196 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-696: Linux Kernel NTFS3 Journal Heap-based Buffer Overflow Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost čtení mimo meze a úniku informací v ovladači NTFS3 pro Linux Kernel

Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost typu out-of-bounds read v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby musí mít útočník možnost spouštět kód s nízkými oprávněními na cílovém systému; zranitelnost má přiřazené skóre CVSS 7.3.

CVSS 7.3 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-697: Linux Kernel NTFS3 Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost čtení mimo meze v ovladači NTFS3 v jádře Linuxu

V jádře Linux Kernel byla nalezena zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; ZDI chybě přiřadila skóre CVSS 5.2.

CVSS 5.2 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-698: Linux Kernel NTFS3 Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba čtení mimo meze v ovladači NTFS3 v jádře Linuxu

Podle organizace ZDI obsahuje jádro Linux Kernel zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; závažnost byla ohodnocena skóre CVSS 5.2.

CVSS 5.2 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-699: Linux Kernel NTFS3 Out-of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost use-after-free v jádře Linuxu umožňuje eskalaci privilegií

Podle Zero Day Initiative obsahuje plánovač QFQ Plus v jádře Linuxu zranitelnost typu use-after-free evidovanou pod CVE-2026-22999. Místní útočník s možností spouštět kód s nízkými oprávněními ji může zneužít k eskalaci privilegií na cílovém systému.

EPSS 0.00 CVSS 7.8 CVE-2026-22999 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-700: Linux Kernel QFQ Plus Scheduler Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost čtení mimo meze v protokolu TLS jádra Linuxu

V jádře Linux Kernel byla zjištěna zranitelnost CVE-2026-64046 spočívající ve čtení mimo meze v protokolu TLS, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 6,7 musí útočník nejprve získat možnost spouštět kód s vysokými oprávněními.

EPSS 0.01 CVSS 6.7 CVE-2026-64046 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-701: Linux Kernel TLS Protocol Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost souběhu v ovladači usbnet jádra Linuxu

V ovladači usbnet jádra Linuxu byla zjištěna zranitelnost typu 'race condition' evidovaná jako CVE-2025-22050 se skóre CVSS 7.1. Fyzicky přítomný útočník může bez nutnosti autentizace navýšit svá oprávnění na dotčených systémech.

EPSS 0.00 CVSS 7.1 CVE-2025-22050 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-702: Linux Kernel usbnet Driver Race Condition Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

5

Detekce lokální eskalace privilegií v Linuxu podle Elastic

Analytici ze společnosti Elastic popsali vzorce a postupy detekce lokální eskalace oprávnění (LPE) v Linuxu. Vzhledem k rychlému nárůstu zranitelností typu 'copy-on-write' a zapojení jazykových modelů do jejich hledání doporučují vrstvenou detekci zaměřenou na obecné chování procesů a zneužívání SUID binárek.

Linux Elastic US

tg: rozbor tg: návod tp: AI

· Elastic Security · Linux Detection Engineering - Local Privilege Escalation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Mnohočetné zranitelnosti v linuxovém jádře pro Debian LTS

V linuxovém jádře distribuce Debian LTS bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby.

Debian Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Debian LTS (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v linuxovém jádře v produktech Red Hat

CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.

Red Hat Linux FR

tg: zranitelnost tp: DDoS

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (11 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Chyba use-after-free v Linux Kernelu umožňuje lokální eskalaci oprávnění

V jádře Linux byla zjištěna zranitelnost typu 'use-after-free' při směrování IPv6 multicastu, která umožňuje lokálním útočníkům eskalovat oprávnění. Ke zneužití musí mít útočník možnost spouštět kód s nízkými právy na cílovém systému; iniciativa ZDI zranitelnosti přiřadila skóre CVSS 8.8.

CVSS 8.8 Linux US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-623: Linux Kernel IPv6 Multicast Routing Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

5

SPOJENO PŘES CVE Dirty Frag (CVE-2026-43284): chyba jádra Linuxu umožňující eskalaci na root

Zranitelnost Dirty Frag označená jako CVE-2026-43284 umožňuje získat práva uživatele root z nízkoúrovňového přístupu v Linuxu a uniknout z kontejneru. Zdroj popisuje zasažená CVE, způsob ověření zranitelnosti a možnosti její opravy.

EPSS 0.93 CVE-2026-43284 Linux BE HU

tg: zranitelnost tg: návod

· Aikido Security · Dirty Frag (CVE-2026-43284): the Linux kernel bug that turns read access into root · NKI Maďarsko · Riasztás a Linux rendszereket érintő Dirty Frag sérülékenységről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Mnohočetné zranitelnosti v linuxovém jádře v distribuci SUSE

Ve verzi linuxového jádra pro distribuci SUSE bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit narušení integrity dat, obejití bezpečnostních zásad nebo vyvolání dalších nespecifikovaných bezpečnostních problémů.

SUSE Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de SUSE (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v linuxovém jádře v distribuci Debian

CERT-FR informuje o odhalení několika zranitelností v jádře Linuxu v distribuci Debian. Útočníkům mohou umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby.

EPSS 0.01 CVE-2025-40074 CVE-2026-64216 CVE-2026-64581 CVE-2026-74626 CVE-2026-74653 CVE-2026-74662 CVE-2026-80536 CVE-2026-80557 CVE-2026-80562 CVE-2026-80572 CVE-2026-80583 CVE-2026-80590 CVE-2026-80725 Debian Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Debian (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v linuxovém jádře v produktech Red Hat

CERT-FR informuje o odhalení mnoha zranitelností v linuxovém jádře používaném společností Red Hat. Některé z těchto chyb mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobit odepření služby.

Red Hat Linux FR

tg: zranitelnost

· CERT-FR – avis · Multiples vulnérabilités dans le noyau Linux de Red Hat (04 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

1

SPOJENO PŘES CVE Zranitelnost Linuxového jádra - out-of-bounds zápis

CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026.

KEV ✓ EPSS 0.10 CVE-2022-0995 Linux Microsoft veřejná správa školství média US

tg: varování tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2022-0995) · Cisco Talos · UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Shrnutí generováno strojově za 0,0023 USD

2

Zranitelnost Linux Kernel KVM s use-after-free eskalací oprávnění

Zdroj uvádí zranitelnost v Linux Kernel KVM IOAPIC, která umožňuje místním útočníkům eskalovat oprávnění. Útočník musí nejdříve získat schopnost provádět kód s vysokými právy na cílovém systému; zdroj přiřadil zranitelnosti hodnocení CVSS 8,2.

CVSS 8.2 Linux US

· Zero Day Initiative · ZDI-26-608: Linux Kernel KVM IOAPIC Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0025 USD

Zranitelnost Linux Kernelu umožňuje zvýšení oprávnění

Podle Zero Day Initiative je v Linux Kernelu zranitelnost typu use-after-free v síťovém plánovači klasifikátoru paketů, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejprve získat schopnost spustit nízko-privilegovaný kód na cílovém systému. Zdroj přiřadil zranitelnosti CVSS skóre 7,8.

CVSS 7.8 Linux US

· Zero Day Initiative · ZDI-26-609: Linux Kernel Net Scheduler Packet Classifier Use-After-Free Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0026 USD

1

Metasploit Wrap Up přináší 13 nových modulů a vydání verze 6.5

Projekt Metasploit vydal přehled novinek, který zahrnuje třináct nových modulů a vydání verze Metasploit 6.5. Mezi nově přidanými exploity jsou moduly pro WordPress, Ghost CMS, Joomla JCE, SonicWall SMA1000 či zranitelnost jádra Linuxu známou jako Fragnesia (CVE-2026-46300).

KEV ✓ · ransomware EPSS 0.97 CVE-2025-49132 CVE-2026-15409 CVE-2026-27760 CVE-2026-29053 CVE-2026-3891 CVE-2026-46300 CVE-2026-48907 CVE-2026-60137 CVE-2026-63030 WordPress Ghost CMS SonicWall Linux US

tg: novinka v produktu tg: přehled

· Rapid7 · Metasploit Wrap Up: Lot of summer shells and fit http profiles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

6

Zranitelnost v Linux Kernelu umožňující eskalaci oprávnění

Zdroj uvádí, že v Linux Kernelu (net scheduler) existuje zranitelnost race condition, která umožňuje místním útočníkům eskalovat oprávnění. Útočník musí nejdříve získat možnost vykonávat vysoce privilegovaný kód. ZDI přiřadila CVSS ohodnocení 7,5.

CVSS 7.5 Linux US

· Zero Day Initiative · ZDI-26-568: Linux Kernel Net Scheduler Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost linuxového jádra – Race condition v síťovém plánovači

Zdroj uvádí, že zranitelnost v linuxovém jádru umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejdřív získat možnost spustit kód s vysokými právy. Zdroj jí přiřadil CVSS skóre 7,5.

CVSS 7.5 Linux US

· Zero Day Initiative · ZDI-26-569: Linux Kernel Net Scheduler True Link Equalizer Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Chyba zvýšení oprávnění v subsystému IGMP linuxového jádra

Zdroj uvádí, že chyba v subsystému IGMP linuxového jádra umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejprve získat schopnost spouštět vysokoopodstatněný kód na cílovém systému. ZDI přiřadila zranitelnosti hodnocení CVSS 7,5.

CVSS 7.5 Linux US

· Zero Day Initiative · ZDI-26-570: Linux Kernel IGMP Subsystem Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost Linux Kernel – eskalace oprávnění v síťovém plánovači

Zdroj popisuje zranitelnost v Linux Kernel umožňující místním útočníkům eskalaci oprávnění na postižených instalacích. Útočník musí nejprve získat možnost spustit vysoko-privilegovaný kód na cílovém systému. ZDI přiřadila zranitelnosti hodnocení CVSS 7,5 a identifikátor CVE-2026-46319.

EPSS 0.00 CVSS 7.5 CVE-2026-46319 Linux US

· Zero Day Initiative · ZDI-26-574: Linux Kernel Net Scheduler Connection Tracking Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0024 USD

Zranitelnost v linuxovém kernelu umožňující zvýšení oprávnění

Zdroj uvádí zranitelnost v síťovém scheduleru linuxového kernelu, kterou mohou místní útočníci s vysokými oprávněními zneužít k dalšímu zvýšení oprávnění. Zdroj přiřadil zranitelnosti skóre CVSS 7,5.

CVSS 7.5 Linux US

· Zero Day Initiative · ZDI-26-575: Linux Kernel Net Scheduler Packet Classifier API Time-Of-Check Time-Of-Use Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0022 USD

2

Zranitelnost jádra Linuxu vmwgfx umožňující zvýšení oprávnění

Zdroj uvádí zranitelnost v modulu vmwgfx linuxového jádra, která místním útočníkům s nízkými oprávněními umožňuje zvýšit svá oprávnění v postiženém systému. ZDI přiřadila zranitelnosti hodnocení CVSS 8,8.

CVSS 8.8 Linux US

· Zero Day Initiative · ZDI-26-443: Linux Kernel vmwgfx Integer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

Detekce linuxových rootkitů v praxi

Elastic Security uvádí, že statická detekce založená na signaturách je proti linuxovým rootkitům nespolehlivá, jelikož i odstranění symbolů nebo přidání nulového bajtu výrazně snižuje úspěšnost odhalení. Podle zprávy se obránci musí zaměřit na behaviorální a dynamickou analýzu, například sledování zneužití proměnné LD_PRELOAD nebo souboru /etc/ld.so.preload.

Linux US

tg: rozbor tg: návod tp: malware

· Elastic Security · Hooked on Linux: Rootkit Detection Engineering

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Únik paměti v ovladači UBI v kernelu Linux

Zdroj publikoval informace o zranitelnosti CVE-2024-25740, kterou je únik paměti v ovladači UBI v souboru drivers/mtd/ubi/attach.c kernelu Linux až do verze 6.7.4. Zranitelnost se týká operace UBI_IOCATT, kde není správně uvolňován prvek kobj->name.

EPSS 0.00 CVE-2024-25740 Linux US

· Microsoft Security · CVE-2024-25740 A memory leak flaw was found in the UBI driver in drivers/mtd/ubi/attach.c in the Linux kernel through 6.7.4 for UBI_IOCATT, because kobj->name is not released.

Shrnutí generováno strojově za 0,0022 USD