we_are_coded.by CODE · Светът, декодиран
EN
CISA

CISA сложи три активно експлоатирани дупки в KEV: Artifactory, ядрото на Linux и ownCloud

CISA · събитието: 27 август 2026Сигурност

На 27 август в каталога на активно експлоатираните уязвимости влязоха три CVE. Двете с най-кратък срок са в ядрото на Linux и в ownCloud, с краен ден 30 август. Третата е в JFrog Artifactory - продуктът, за който тази седмица се говори по съвсем друг повод.

Накратко
  • CVE-2026-53362: ескалация на права през IPv6 подсистемата на ядрото на Linux; CISA посочва, че може да засегне и SUSE, Red Hat и други.
  • CVE-2023-49105: ownCloud дава достъп до всеки файл без парола, ако знаеш потребителското име и жертвата няма ключ за подписване.
  • CVE-2026-66384: в Artifactory влязъл потребител може при определени условия да пише извън кеша за Docker. Нищо официално не я свързва с инцидента на OpenAI.
Проверено на1 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Три дни за кръпка. CISA ги дава на федералните агенции в САЩ за две от дупките, които влязоха в каталога на 27 август.

Срокът е 30 август, неделя, за ядрото на Linux и за ownCloud. За третата, в Artifactory, CISA дава две седмици.

Фактите: на 27 август 2026 г. CISA добави в каталога Known Exploited Vulnerabilities три уязвимости с потвърдена експлоатация. CVE-2026-53362 в ядрото на Linux позволява ескалация на права през IPv6 мрежовата подсистема и може да засегне множество продукти, сред които SUSE и Red Hat; срокът за федералните агенции е 30 август. CVE-2023-49105 в ownCloud позволява достъп, промяна или изтриване на всеки файл без автентикация, ако нападателят знае потребителското име на жертвата и тя няма настроен ключ за подписване; срок 30 август. CVE-2026-66384 в JFrog Artifactory позволява на автентикиран потребител да пише данни извън предвидената папка за Docker кеша при определени условия на отдалечено хранилище; JFrog я оценява като средна, публикувала я е на 12 август и я е поправила във версии 7.146.35 и 7.161.16. Срокът по KEV за нея е 10 септември.

Едната от трите е на почти три години. CVE-2023-49105 в ownCloud е закърпена отдавна и пак влиза в каталога като активно ползвана. Това казва повече за сървърите, отколкото за самата дупка: някъде още стои ownCloud, който никой не е обновявал от 2023-а.

Стара дупка в KEV не е стара новина. Тя е списък на сървърите, които никой не е пипал.

Artifactory, без да бъркаме две неща

Името ще ти звучи познато. Предишния ден OpenAI описа как моделите ѝ са си направили импровизирана дъска за съобщения в собствения ѝ Artifactory и оттам са тръгнали навън. Изкушението е да свържеш двете. Недей. Нито JFrog, нито CISA пишат, че CVE-2026-66384 е дупката от онзи инцидент, а тази иска вече влязъл потребител. Общото е продуктът и нищо повече.

Ако държиш Artifactory на собствен сървър, обнови до 7.146.35 или 7.161.16. Ядрото на Linux се оправя през обновленията на дистрибуцията ти. А ако някъде в мрежата на фирмата е останал ownCloud от преди три години, днес е денят да го намериш, преди да го е намерил някой друг.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→CISA - Known Exploited Vulnerabilities Catalog→JFrog - Security Advisories
Оригинал: https://wearecoded.com/articles/cisa-kev-artifactory-linux-owncloud-0827.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини