CISA добавляет в KEV-каталог шесть активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA пополнило каталог Known Exploited Vulnerabilities (KEV) шестью новыми записями. Каждая из них имеет подтверждённые доказательства активной эксплуатации в реальных атаках.

Интерфейсы NVIDIA UFM позволяют выполнить код и повысить привилегии

Nvidia
Платформа NVIDIA Unified Fabric Manager (UFM) предназначена для централизованного управления высокоскоростными сетями InfiniBand и Ethernet. Она применяется в дата-центрах, научных кластерах и корпоративной

Побег из песочницы в NVIDIA OpenShell и внедрение команд в NemoClaw позволяют выполнить код

Nvidia
Инструменты NVIDIA OpenShell и NemoClaw содержат 18 уязвимостей, две из которых получили критический уровень опасности. Они позволяют атакующему выйти за пределы изолированной среды, где выполняются модели

В прошивке NVIDIA DGX Spark возможны выполнение кода и обход защиты UEFI

Nvidia
NVIDIA выпустила обновление программного обеспечения для вычислительной платформы DGX Spark, предназначенной для задач искусственного интеллекта. Апдейт закрывает пять уязвимостей, затрагивающих системную прошивку и UEFI.

Некорректная проверка путей и внедрение команд через чат в TeamViewer позволяют выполнить код

TeamViewer
В настольных клиентах TeamViewer выявлены две уязвимости, которые в совокупности могут привести к выполнению произвольного кода на компьютере жертвы. Первая проблема касается некорректной проверки путей

UniFi Protect и UniFi OS допускают внедрение команд и обход аутентификации

Ubiquiti
Компания Ubiquiti опубликовала бюллетень безопасности, в котором перечислены 22 уязвимости в продуктах линейки UniFi. Проблемы затрагивают серверы, сетевые приложения, системы видеонаблюдения, контроля доступа и периферийные устройства.

Adobe Content Credentials SDK допускает отказ в обслуживании и чтение произвольных файлов

Adobe
В Adobe Content Credentials SDK и утилите C2PA Tool обнаружились уязвимости, которые позволяют атакующему вызвать отказ в обслуживании приложения и прочитать произвольные файлы на устройстве.

Переполнение буфера в Substance 3D Designer позволяет выполнить код и вызвать отказ в обслуживании

Adobe
В Adobe Substance 3D Designer выявлены уязвимости, которые позволяют злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании приложения. Проблемы затрагивают версии 16.

Переполнение буфера и запись за границы памяти в Substance 3D Sampler позволяют выполнить код

Adobe
В Adobe Substance 3D Sampler обнаружены уязвимости, которые позволяют выполнить произвольный код на компьютере пользователя. Проблемы затрагивают версии 6.0.1 и более ранние, работающие на всех платформах.

В Adobe Illustrator чтение за пределами буфера раскрывает содержимое памяти

Adobe Illustrator
В Adobe Illustrator выявлена уязвимость, связанная с чтением за пределами буфера. Она позволяет раскрыть содержимое оперативной памяти приложения. Проблема затронула Windows-версии Illustrator 2025 и 2026.