Nové zranitelnosti v katalogu CISA KEV – vydání 37b
Do katalogu CISA Known Exploited Vulnerabilities přibyly další tři aktivně zneužívané chyby – ve firewallech Cisco, produktech Fortinet a enginu Chromium V8.
Zranitelnost CVE-2026-20079 postihuje Cisco Secure Firewall Management Center a Security Cloud Control Firewall Management. Jde o obejití ověřování pomocí alternativní cesty nebo kanálu, které neautentizovanému vzdálenému útočníkovi umožňuje obejít přihlašování a spustit na zasaženém zařízení skript, jímž následně získá práva roota nad celým podkladovým operačním systémem. Náprava vyžaduje nasazení opravy podle bezpečnostního doporučení Cisco.
CVE-2025-25249 se týká produktů Fortinet – konkrétně FortiOS, FortiSwitchManager a FortiSASE. Přetečení haldy umožňuje útočníkovi prostřednictvím speciálně upravených síťových paketů spustit na zařízení neautorizovaný kód nebo příkazy. Opravu vydal Fortinet v rámci bezpečnostního doporučení FG-IR-25-084.
Třetí novou položkou je CVE-2026-87491, další zranitelnost typu out-of-bounds write v enginu V8, který používá Chrome i další prohlížeče postavené na Chromiu, včetně Microsoft Edge a Opery. Chyba umožňuje vzdálenému útočníkovi prostřednictvím speciálně upravené webové stránky spustit libovolný kód uvnitř sandboxu prohlížeče. Jde o odlišnou zranitelnost než tu, kterou CISA do katalogu přidala začátkem tohoto vydání – Google ji opravil ve verzi Chrome 153.0.8010.36.
U všech tří zranitelností CISA potvrzuje, že jsou aktivně zneužívány, a doporučuje nasadit dostupné opravy bez zbytečného odkladu.

Další články

Veřejné rejstříky akcionářů před SDEU, řecká pokuta za únik dat 2,5 milionu lidí a italské varování kvůli deepfake novináře: výběr rozhodnutí z GDPRhub

Nové zranitelnosti v katalogu CISA KEV – vydání 37b

