TGViewer
Кибер ПТУ | Кибербезопасность Кибер ПТУ | Кибербезопасность @study_security · 6.57K subscribers
Post #535 327
Оперативно Уязвимый Еженедельник

Конец недели наступил, а это значит, что время узнать, какие уязвимости представляли опасность за прошедшие 7 дней!

На этой неделе было замечено 7 активно эксплуатирующихся уязвимостей:

1. CVE-2026-93616 – Check Point Security Management Server
Тут у нас Path traversal и небезопасная загрузка файлов. Неаутентифицированный пользователь может загрузить и выполнить произвольные скрипты на сервере.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: R82.20, R82.10 Jumbo Hotfix Take 44 или ниже, R82 Jumbo Hotfix Take 126 или ниже, R81.20 Jumbo Hotfix Take 166 или ниже, R81.10 Jumbo Hotfix Take 190 или ниже, а также версии с окончанием поддержки.

2. CVE-2026-85102 – Check Point Security Gateway
Ещё одна уязвимость у одного из продуктов Checkpoint. На этот раз неправильная проверка сертификата, из-за которой злоумышленник может исполнять код во время подключения к VPN.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: R81.20, R82, R82.10, R81.10.x, R82.00.x, а также версии с окончанием поддержки.

3. CVE-2025-39964, CVE-2026-53266, CVE-2025-39682 – Ядро Linux
Целых 3 уязвимости ядра Linux, которые сейчас эксплуатируются в связке. С помощью этой связки аутентифицированный пользователь может получить административные привилегии в системе.
Патчи: раз, два и три.
Уязвимые версии (CVE-2025-39964): ядра с 2.6.38 до 5.10.245, с 5.15 до 5.15.194, с 6.1 до 6.1.154.
Уязвимые версии (CVE-2026-53266): ядра с 5.4.73 по 5.5, с 5.8.17 по 5.9, с 5.9.2 по 5.10, 5.10.Y до 5.10.259, 5.15.Y до 5.15.210, 6.1.Y до 6.1.176, 6.6.Y до 6.6.143, 6.12.Y до 6.12.94, 6.18.Y до 6.18.36, 7.0.Y до 7.0.13.
Уязвимые версии (CVE-2025-39682): ядра с 6.0 по 6.16.3

4. CVE-2026-7273 – Zyxel GS1900
Переполнение буфера, приводящее к RCE.
Ссылка на патч.
Уязвимые версии: прошивки GS1900 до 2.90(XXXX.1)C0

5. CVE-2026-71362 – Adobe Commerce / Magento
Здесь у нас ошибка в авторизации, которая позволяет неавторизованному пользователю получить доступ к чтению и модификации данных у чувствительных ресурсов.
Ссылка на PoC.
Ссылка на патч.
Уязвимые версии: все версии до июльских патчей 2026 года включительно

На этом на сегодня всё, хороших вам выходных и поменьше уязвимостей в вашем ПО!

#ОУЕ

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
  • ❤ 3
  • 👍 3
  • 👎 1
  • 🔥 1
  • 😴 1
  • 🗿 1
More from @study_security
  1. Sep 23, 2026Атака на замок. Куда бы вы не поставили ударение, мы всё равно вас расскажем об атаках на…
  2. Sep 22, 2026SolarCTF Мы тут попали в инфопартнерство со всеми вами знакомым вендором. Так что если вы…
  3. Sep 21, 2026Кто успел, тот и сами знаете. Если вы в этом году не успели на OFFZONE (потому что готовил…
  4. Sep 18, 2026Оперативно Уязвимый Еженедельник Возвращаемся к вам со вторым выпуском нашего еженедельник…
  5. Sep 16, 2026Знать в лицо. Загрузили вас двумя статьями по парольной политике, сегодня чуть расслабим м…
  6. Sep 15, 2026Post #529
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →