← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01

Kritická zranitelnost v klientu IXON VPN umožňuje vzdálené spuštění kódu

Agentura CISA varuje před kritickou zranitelností CVE-2026-75925 v aplikaci IXON VPN Client ve verzích starších než 1.4.7. Chyba spočívá v nedostatečném ošetření sekvencí CRLF a umožňuje útočníkovi vzdáleně spustit kód s oprávněními root nebo SYSTEM. Výrobce doporučuje aktualizovat klienta na verzi 1.4.7 nebo novější a od 5. srpna 2026 blokuje připojení starších verzí v cloudu.

Číst originál na CISA Advisories →

1 zpráva z 1 zdroje · první 3. 9. 14:00 · poslední 3. 9. 14:00 CZ · EN/orig

IXON energetika výroba a průmysl vodárenství US

tg: zranitelnost tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-75925 9.6 3.1 · icscert 9.4 4.0 · icscert 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.6.

Jak se o tom psalo 1

  1. · CISA Advisories US nadpis události

    Kritická zranitelnost v klientu IXON VPN umožňuje vzdálené spuštění kódu

    Agentura CISA varuje před kritickou zranitelností CVE-2026-75925 v aplikaci IXON VPN Client ve verzích starších než 1.4.7. Chyba spočívá v nedostatečném ošetření sekvencí CRLF a umožňuje útočníkovi vzdáleně spustit kód s oprávněními root nebo SYSTEM. Výrobce doporučuje aktualizovat klienta na verzi 1.4.7 nebo novější a od 5. srpna 2026 blokuje připojení starších verzí v cloudu.

    originál: IXON VPN Client

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0020 USD.