Veikleikar í Android, Cisco, Acer Wave 7, HP Poly VVX og Trio VoIP

CERT-IS mælir með að uppfært sé eins fljótt og auðið er í útgáfu þar sem veikleikarnir hafa verið lagfærðir.

CISA KEV

(CVE-2022-0492) (CVSSv3 7.8)

CISA hefur bætt nýjum veikleika á lista sinn yfir þekkta veikleika (KEV) sem eru í virkri nýtingu. Veikleikinn er „Linux Kernel Improper Authentication Vulnerability“.

(CVE-2025-48595) (CVSSv3 8.4)

CISA hefur bætt nýjum veikleika á lista sinn yfir þekkta veikleika (KEV) sem eru í virkri nýtingu. Veikleikinn er „Android Framework Integer Overflow Vulnerability“.

Cisco CallManager

(CVE-2026-20230) (CVSSv3 8.6)

Cisco hefur gefið út öryggisuppfærslu til að lagfæra alvarlegan veikleika á „Unified Communications Manager“. En veikleikinn gerði ógnaraðilum kleift að komast yfir rótar réttindi.

Cisco SD-Wan Nýveila

(CVE-2026-20245) (CVSSv3 7.8)

Cisco hefur gefið út aðvörun vegna nýtingur á nýveilu til árása. Veikleikinn er á „Cisco Catalyst SD-WAN Manager“. Hann er í virkri nýtingu af ógnaraðilum og gerir ógnaraðilum með lítil réttindi kleift að keyra skipanir sem rót.

HP Poly VVX og Trio VoIP símar

(CVE-2026-0826) (CVSSv3 ?.?)

Rannsókn á vegum Rapid7 á HP Poly VVX 450 VoIP síma leiddi í ljós „unauthenticated stack-based buffer overflow “ veikleika. Ógnaraðili getur nýtt sér veikleikann til óauðkenndar keyrslu á kóða með rótar aðgangi á viðkomandi tæki.

Acer Wave 7 Router

(CVE-2026-49200)
(CVE-2026-49201) (CVSSv3 ?.?)
(CVSSv3 ?.?)

Acer hafa staðfest að þeir eru að vinna í lagfæringu á tveimur nýveilum á Wave 7 mesh netbeinum. CVE-2026-49200 veikleikinn gerir óauðkenndum ógnaraðilum kleift að komast yfir ódulkóðuð auðkenni notanda. Seinni veikleikinn CVE-2026-49201 tengist harðkóðuðum dulkóðunarlykli sem veitir ógnaraðilum án réttinda þrálátan bakdyra aðgang að netbeininum.

DoS árás: HTTP/2 Bomb

Ný gerð af DoS (e. Denial-of-service) áras frá stakri vél tekur niður netþjóna á örskotsstundu. Árásin nýtir sér sjálfgefnar HTTP/2 stillingar á þekktum netþjónum. Þar með töldum, NGINX, Apache HTTP Server, Microsoft IIS, Envoy, and Cloudflare Pingora.

Scroll to Top