Cisco IOS XE и устройства Meraki уязвимы для внедрения команд и переполнения буфера

Cisco
Внутренние проверки кода в инженерных командах Cisco выявили несколько классов уязвимостей в операционной системе IOS XE и в прошивках облачных устройств Meraki.

Перезапись стека в службе MIDI Windows позволяет обычному пользователю получить права SYSTEM

Windows
Служба Windows MIDI Services, которая обслуживает USB-устройства стандарта MIDI 2.0, содержит уязвимость, дающую обычной учётной записи полный контроль над системой.

Уязвимости в Cisco APIC позволяют обойти контроль доступа и выполнить команды от имени root

Cisco
Cisco 7 октября 2026 года раскрыла данные о пяти уязвимостях в контроллере Application Policy Infrastructure Controller (APIC). Это центральный элемент архитектуры Cisco ACI, через который администраторы управляют сетью дата-центра.

openPDC и openHistorian допускают выполнение кода и раскрытие топологии энергосистем

vulnerability
Пять уязвимостей в открытых платформах Grid Protection Alliance для энергетики затрагивают системы, которые собирают измерения с устройств мониторинга сети и хранят их архив.

Satel Netco Design 2.1.7 закрывает четыре уязвимости, включая обход путей при экспорте данных

vulnerability
Программное обеспечение Satel Netco Design, которое применяют для управления сетями связи, до версии 2.1.7 содержит четыре уязвимости. Две из них позволяют читать и записывать файлы за пределами отведённого

Семь уязвимостей в коммутаторах Red Lion N-Tron 700 открывают административный доступ к устройству

Red Lion Controls
Промышленные коммутаторы Red Lion Controls серии N-Tron 700 содержат семь уязвимостей. Несколько из них позволяют получить права администратора и распоряжаться настройками устройства, ещё одна даёт возможность

Переполнение памяти в NetScaler ADC и Gateway открывает путь к выполнению кода в SAML-конфигурациях

Citrix NetScaler
Citrix раскрыла уязвимость CVE-2026-107406 в NetScaler ADC и NetScaler Gateway. Ошибка в обработке памяти позволяет удалённо выполнить код или спровоцировать отказ в обслуживании, но для атаки нужна определённая конфигурация устройства.

Уязвимости в IBM DataPower Gateway позволяют выполнить код без аутентификации и получить права администратора

IBM
IBM закрыла 37 уязвимостей в шлюзе DataPower Gateway. Шесть из них получили 9.8 балла из 10 по шкале CVSS. Часть проблем позволяет удалённо выполнить произвольный код и войти в систему с правами администратора без учётных данных.

Подделка серверных запросов в Splunk MCP Server раскрывает чужому серверу токен аутентификации

Splunk
Splunk MCP Server версий ниже 1.2.1 отправляет токен аутентификации пользователя на адрес, указанный в настройках пользовательского инструмента. Если адресом управляет злоумышленник, он получит токен и

Восстановление снимка Raft в HashiCorp Vault открывает путь к запуску произвольного кода

HashiCorp Vault
В HashiCorp Vault нашли уязвимость, из-за которой на сервере с хранилищем секретов можно запустить произвольный код. Ошибка кроется в каталоге плагинов. При восстановлении снимка хранилища Vault не проверяет