36 CVE в открытом стеке устройств за сентябрь 2026: две уже эксплуатируют
Ежемесячный обзор уязвимостей открытого стека устройств вне ядра Linux: за 1–30 сентября 2026 года 36 CVE и advisory в 14 пакетах, включая U-Boot, OpenSSL, wolfSSL, Python, FFmpeg и Chromium. Две уязвимости Chromium V8 попали в каталог CISA KEV с активной эксплуатацией, для zlib опубликован proof of concept, а в BusyBox исправления от upstream пока нет.
- 36 CVE и advisory в 14 пакетах за 1–30 сентября 2026 года
- Две уязвимости Chromium V8 в CISA KEV с активной эксплуатацией
- Для zlib CVE-2026-85091 опубликован proof of concept, релиза с фиксом нет
- BusyBox 1.38.0 уязвим, исправления от upstream не найдено
Читать дальше
Безопасность