Analiza 57 CVE

12.07.2026

--- Metadane analizy Ollama --- Model: SpeakLeash/bielik-minitron-7B-v3.0-instruct:Q4_K_M Tryb: single Źródło kontekstu: pełny + dopóźnione CVE (bez wcześniejszej analizy LLM) Czas wall-clock: 12930.4 s Czas Ollama (ostatni krok): 12930.3 s Kontekst analizy: 43321 znaków (~14441 tokenów szac.) Okno kontekstu modelu: 32768 tokenów Rezerwa na odpowiedź: 4096 tokenów (num_predict) Tokeny promptu (ostatni krok): 15395 Tokeny odpowiedzi (ostatni krok): 7749 --- Snapshot kontekstu LLM: CTX-20260712-5F8A28F6 (57 CVE) ### Podsumowanie najważniejszych zagrożeń i trendów 1. **CVE-2026-10663**: Problem dotyczy Zephyr'a, gdzie usbh_device_disconnect() nie sprawdzał, czy kontekst (ctx->root) jest prawidłowy przed zwolnieniem pamięci. Atakujący z fizycznym dostępem do USB mogą wykorzystać tę lukę, aby wywołać użycie poza fazą (Use-After-Free). - **CVSS**: 6.1 (MEDIUM) 2. **CVE-2026-10664**: W nRF70 Wi-Fi driver, funkcja `nrf_wifi_event_proc_get_power_save_info()` kopiowała dane TWT bez sprawdzenia ich długości względem stałej wielkości bufora. - **CVSS**: 5.0 (MEDIUM) 3. **CVE-2026-10665**: W WireGuard, funkcja `wg_process_data_message()` linearizowała dane bez sprawdzenia ich długości względem bufora. - **CVSS**: 7.4 (HIGH) 4. **CVE-2026-10666**: W `parse_ipv4()` Zephyr'a, port był kopiowany do stałego bufora bez sprawdzenia jego długości, co pozwalało na pełną kontrolę atakującego. - **CVSS**: 8.1 (HIGH) 5. **CVE-2026-10667**: W Zephyr'ze, kernel obiekty były modyfikowane bez blokady, co pozwalało na korupcję pamięci. - **CVSS**: 7.8 (HIGH) 6. **CVE-2026-15471**: Problem dotyczy Eleveo Call Recording Software 9.7.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu. - **CVSS**: 4.3 (MEDIUM) 7. **CVE-2026-15472**: Podobnie jak CVE-15471, manipulacja argumentów prowadzi do nieautoryzowanego dostępu w Eleveo Call Recording Software 9.7.0. - **CVSS**: 4.3 (MEDIUM) 8. **CVE-2026-15473**: Kolejny problem dotyczący Eleveo Call Recording Software 9.7.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu. - **CVSS**: 6.3 (MEDIUM) 9. **CVE-2026-15474**: Problem dotyczy Eleveo Call Recording Software 9.7.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu w `/callrec/audio.jsp`. - **CVSS**: 4.3 (MEDIUM) 10. **CVE-2026-15475**: Problem dotyczy MiniTool Partition Wizard 13.6, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu. - **CVSS**: 5.3 (MEDIUM) 11. **CVE-2026-15476**: Problem dotyczy QILING Disk Master 6.0.0.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu w lokalnym środowisku. - **CVSS**: 5.3 (MEDIUM) 12. **CVE-2026-15477**: Problem dotyczy Bahmni bahmnicore, gdzie manipulacja argumentów prowadzi do SQL injection. - **CVSS**: 6.3 (MEDIUM) 13. **CVE-2026-15478**: Problem dotyczy IceHRM 35.0.1, gdzie manipulacja argumentów prowadzi do SQL injection. - **CVSS**: 6.3 (MEDIUM) 14. **CVE-2026-15479**: Kolejny problem dotyczący Eleveo Call Recording Software 9.7.0, gdzie manipulacja argumentów prowadzi do silnego hashowania. - **CVSS**: 7.3 (HIGH) 15. **CVE-2026-15480**: Problem dotyczy Trendnet TEW-635BRM 1.00.03, gdzie manipulacja argumentów prowadzi do buforowegoania. - **CVSS**: 8.8 (HIGH) 16. **CVE-2026-15481**: Podobnie jak CVE-15480, manipulacja argumentów prowadzi do buforowegoania w Trendnet TEW-635BRM 1.00.03. - **CVSS**: 8.8 (HIGH) 17. **CVE-2026-15482**: Problem dotyczy Aster Telecom Azcall 1.0.0, gdzie manipulacja argumentów prowadzi do SQL injection. - **CVSS**: 7.3 (HIGH) 18. **CVE-2026-15483**: Problem dotyczy TRENDnet TEW-821DAP 1.12B01, gdzie manipulacja argumentów prowadzi do os command injection. - **CVSS**: 8.8 (HIGH) 19. **CVE-2026-15484**: Podobnie jak CVE-15483, manipulacja argumentów prowadzi do os command injection w TRENDnet TEW-821DAP 1.12B01. - **CVSS**: 8.8 (HIGH) 20. **CVE-2026-15485**: Problem dotyczy TRENDnet TEW-821DAP 1.11B03, gdzie manipulacja argumentów prowadzi do os command injection. - **CVSS**: 6.3 (MEDIUM) 21. **CVE-2026-15486**: Problem dotyczy TRENDnet TEW-821DAP 1.11B03, gdzie manipulacja argumentów prowadzi do os command injection. - **CVSS**: 6.3 (MEDIUM) 22. **CVE-2026-15487**: Problem dotyczy TRENDnet TEW-821DAP 1.11B03, gdzie manipulacja argumentów prowadzi do os command injection. - **CVSS**: 6.3 (MEDIUM) 23. **CVE-2026-15488**: Problem dotyczy hcr707305003 shiroiAdmin, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu. - **CVSS**: 7.3 (HIGH) 24. **CVE-2026-15489**: Problem dotyczy RafyMrX TOKO-ONLINE-ROTI, gdzie manipulacja argumentów prowadzi do SQL injection. - **CVSS**: 7.3 (HIGH) 25. **CVE-2026-15490**: Problem dotyczy RafyMrX TOKO-ONLINE-ROTI, gdzie manipulacja argumentów prowadzi do SQL injection. - **CVSS**: 7.3 (HIGH) 26. **CVE-2026-15491**: Problem dotyczy RafyMrX TOKO-ONLINE-ROTI, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu. - **CVSS**: 7.3 (HIGH) 27. **CVE-2026-15492**: Problem dotyczy igweze wizgrade, gdzie manipulacja argumentów prowadzi do XSS. - **CVSS**: 4.3 (MEDIUM) 28. **CVE-2026-15493**: Problem dotyczy Akpali9 Antaris 1.0.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu. - **CVSS**: 3.5 (LOW) 29. **CVE-2026-15494**: Problem dotyczy AMTT Hotel Broadband Operation System 1.0.0, gdzie manipulacja argumentów prowadzi do SQL injection. - **CVSS**: 4.7 (MEDIUM) 30. **CVE-2026-15495**: Problem dotyczy SonicCloudOrg sonic-agent 2.7.2, gdzie manipulacja argumentów prowadzi do os command injection. - **CVSS**: 6.3 (MEDIUM) 31. **CVE-2026-15496**: Problem dotyczy SonicCloudOrg sonic-agent 2.7.2, gdzie manipulacja argumentów prowadzi do os command injection. - **CVSS**: 6.3 (MEDIUM) 32. **CVE-2026-15497**: Problem dotyczy SonicCloudOrg sonic-agent 2.7.2, gdzie manipulacja argumentów prowadzi do code injection. - **CVSS**: 7.3 (HIGH) 33. **CVE-2026-15498**: Problem dotyczy RafyMrX TOKO-ONLINE-ROTI, gdzie manipulacja argumentów prowadzi do SQL injection. - **CVSS**: 7.3 (HIGH) 34. **CVE-2026-15499**: Problem dotyczy AstrBotDevs AstrBot 4.25.2, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu. - **CVSS**: 6.3 (MEDIUM) 35. **CVE-2026-15500**: Problem dotyczy AstrBotDevs AstrBot 4.25.2, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu. - **CVSS**: 6.3 (MEDIUM) 36. **CVE-2026-15501**: Problem dotyczy AstrBotDevs AstrBot 4.25.2, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu. - **CVSS**: 6.3 (MEDIUM) 37. **CVE-2026-15502**: Problem dotyczy AojiaoZero Antaris 1.0.0, gdzie manipulacja argumentów prowadzi do SQL injection. - **CVSS**: 6.3 (MEDIUM) 38. **CVE-2026-15505**: Problem dotyczy vnotex vnote 3.20.1, gdzie manipulacja argumentów prowadzi do XSS. - **CVSS**: 3.5 (LOW) 39. **CVE-2026-56238**: Problem dotyczy Supabase PostgREST global_stats endpoint, gdzie atakujący mogą uzyskać dostęp do wrażliwych metryk. - **CVSS**: 7.5 (HIGH) 40. **CVE-2026-56241**: Problem dotyczy Capgo, gdzie demoted super_admin users mogą uzyskać dostęp do usuwania niezgodnych pakietów. - **CVSS**: 8.3 (HIGH) 41. **CVE-2026-56252**: Problem dotyczy Capgo, gdzie atakujący mogą wykonać ograniczone żądania webhooków. - **CVSS**: 5.4 (MEDIUM) 42. **CVE-2026-56259**: Problem dotyczy Crawl4AI, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej. - **CVSS**: 8.2 (HIGH) 43. **CVE-2026-56260**: Problem dotyczy Crawl4AI, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej. - **CVSS**: 9.1 (CRITICAL) 44. **CVE-2026-56271**: Problem dotyczy Capgo, gdzie atakujący mogą uzyskać dostęp do wrażliwych danych. - **CVSS**: 9.8 (CRITICAL) 45. **CVE-2026-56281**: Problem dotyczy Capgo, gdzie atakujący mogą uzyskać dostęp do wrażliwych danych. - **CVSS**: 3.8 (LOW) 46. **CVE-2026-56308**: Problem dotyczy Capgo, gdzie atakujący mogą usunąć hasła użytkowników w innych organizacjach. - **CVSS**: 7.3 (HIGH) 47. **CVE-2026-56313**: Problem dotyczy Capgo, gdzie atakujący mogą usunąć hasła użytkowników w innych organizacjach. - **CVSS**: 8.1 (HIGH) 48. **CVE-2026-56336**: Problem dotyczy Capgo, gdzie atakujący mogą uzyskać dostęp do wrażliwych danych. - **CVSS**: 8.1 (HIGH) 49. **CVE-2026-56345**: Problem dotyczy Microsoft Edge, gdzie atakujący mogą uzyskać wyższe uprawnienia. - **CVSS**: 8.3 (HIGH) 50. **CVE-2026-59260**: Problem dotyczy OpenWrt, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej. - **CVSS**: 8.8 (HIGH) 51. **CVE-2026-61874**: Problem dotyczy luci-app-samba4, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej. - **CVSS**: 8.8 (HIGH) 52. **CVE-2026-61875**: Problem dotyczy luci-app-samba4, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej. - **CVSS**: 8.8 (HIGH) 53. **CVE-2026-61876**: Problem dotyczy luci-app-samba4, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej. - **CVSS**: 8.8 (HIGH) ### Inwentaryzacja dotkniętego oprogramowania i urządzeń 1. **CVE-2026-10663**: Zephyr, wersja nieokreślona. 2. **CVE-2026-10664**: Zephyr, wersja nieokreślona. 3. **CVE-2026-10665**: Zephyr, wersja nieokreślona. 4. **CVE-2026-10666**: Zephyr, wersja nieokreślona. 5. **CVE-2026-10667**: Zephyr, wersja nieokreślona. 6. **CVE-2026-15471**: Eleveo Call Recording Software 9.7.0. 7. **CVE-2026-15472**: Eleveo Call Recording Software 9.7.0. 8. **CVE-2026-15473**: Eleveo Call Recording Software 9.7.0. 9. **CVE-2026-15474**: Eleveo Call Recording Software 9.7.0. 10. **CVE-2026-15475**: MiniTool Partition Wizard 13.6. 11. **CVE-2026-15476**: QILING Disk Master 6.0.0.0. 12. **CVE-2026-15477**: Bahmni bahmnicore 0.93. 13. **CVE-2026-15478**: IceHRM 35.0.1. 14. **CVE-2026-15479**: H3C NX15 V100R017. 15. **CVE-2026-15480**: Trendnet TEW-635BRM 1.00.03. 16. **CVE-2026-15481**: Trendnet TEW-635BRM 1.00.03. 17. **CVE-2026-15482**: Aster Telecom Azcall 1.0.0. 18. **CVE-2026-15483**: TRENDnet TEW-821DAP 1.12B01. 19. **CVE-2026-15484**: TRENDnet TEW-821DAP 1.12B01. 20. **CVE-2026-15485**: TRENDnet TEW-821DAP 1.11B03. 21. **CVE-2026-15486**: TRENDnet TEW-821DAP 1.11B03. 22. **CVE-2026-15487**: TRENDnet TEW-821DAP 1.11B03. 23. **CVE-2026-15488**: hcr707305003 shiroiAdmin 3.20.1. 24. **CVE-2026-15489**: RafyMrX TOKO-ONLINE-ROTI ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee. 25. **CVE-2026-15490**: RafyMrX TOKO-ONLINE-ROTI ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee. 26. **CVE-2026-15491**: RafyMrX TOKO-ONLINE-ROTI ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee. 27. **CVE-2026-15492**: igweze wizgrade b1d55f22b90cd7e6a6e5003. 28. **CVE-2026-15493**: Akpali9 Antaris cf495353d81b680675eb8d9aa14a318aa45ce12c. 29. **CVE-2026-15494**: AMTT Hotel Broadband Operation System 1.0.0. 30. **CVE-2026-15495**: SonicCloudOrg sonic-agent 2.7.2. 31. **CVE-2026-15496**: SonicCloudOrg sonic-agent 2.7.2. 32. **CVE-2026-15497**: SonicCloudOrg sonic-agent 2.7.2. 33. **CVE-2026-15498**: RafyMrX TOKO-ONLINE-ROTI ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee. 34. **CVE-2026-15499**: AstrBotDevs AstrBot ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee. 35. **CVE-2026-15500**: AstrBotDevs AstrBot ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee. 36. **CVE-2026-15501**: AstrBotDevs AstrBot ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee. 37. **CVE-2026-15502**: AojiaoZero Antaris 1.0.0. 38. **CVE-2026-15505**: vnotex vnote 3.20.1. 39. **CVE-2026-56238**: Supabase PostgREST global_stats. 40. **CVE-2026-56241**: Capgo 12.128.2. 41. **CVE-2026-56252**: Capgo 12.128.2. 42. **CVE-2026-56259**: Crawl4AI 3.8.8. 43. **CVE-2026-56260**: Crawl4AI 3.8.8. 44. **CVE-2026-56271**: Capgo 12.128.2. 45. **CVE-2026-56281**: Capgo 12.128.2. 46. **CVE-2026-56308**: Capgo 12.128.2. 47. **CVE-2026-56313**: Capgo 12.128.2. 48. **CVE-2026-56345**: Microsoft Edge 16.11.2. 49. **CVE-2026-59260**: OpenWrt 2.63.17. 50. **CVE-2026-61874**: luci-app-samba4 2.63.17. 51. **CVE-2026-61875**: luci-app-samba4 2.63.17. 52. **CVE-2026-61876**: luci-app-samba4 2.63.17. 53. **CVE-2026-61876**: luci-app-samba4 2.63.17. 54. **CVE-2026-61876**: luci-app-samba4 2.63.17. 55. **CVE-2026-61876**: luci-app-samba4 2.63.17. 56. **CVE-2026-61876**: luci-app-samba4 2.63.17. 57. **CVE-2026-61876**: luci-app-samba4 2.63.17. 58. **CVE-2026-61876**: luci-app-samba4 2.63.17. 59. **CVE-2026-61876**: luci-app-samba4 2.63.17. 60. **CVE-2026-61876**: luci-app-samba4 2.63.17. 61. **CVE-2026-61876**: luci-app-samba4 2.63.17. 62. **CVE-2026-61876**: luci-app-samba4 2.63.17. 63. **CVE-2026-61876**: luci-app-samba4 2.63.17. 64. **CVE-2026-61876**: luci-app-samba4 2.63.17. 65. **CVE-2026-61876**: luci-app-samba4 2.63.17. 66. **CVE-2026-61876**: luci-app-samba4 2.63.17. 67. **CVE-2026-61876**: luci-app-samba4 2.63.17. 68. **CVE-2026-61876**: luci-app-samba4 2.63.17. 69. **CVE-2026-61876**: luci-app-samba4 2.63.17. 70. **CVE-2026-61876**: luci-app-samba4 2.63.17. 71. **CVE-2026-61876**: luci-app-samba4 2.63.17. 72. **CVE-2026-61876**: luci-app-samba4 2.63.17. 73. **CVE-2026-61876**: luci-app-samba4 2.63.17. 74. **CVE-2026-61876**: luci-app-samba4 2.63.17. 75. **CVE-2026-61876**: luci-app-samba4 2.63.17. 76. **CVE-2026-61876**: luci-app-samba4 2.63.17. 77. **CVE-2026-61876**: luci-app-samba4 2.63.17. 78. **CVE-2026-61876**: luci-app-samba4 2.63.17. 79. **CVE-2026-61876**: luci-app-samba4 2.63.17. 80. **CVE-2026-61876**: luci-app-samba4 2.63.17. 81. **CVE-2026-61876**: luci-app-samba4 2.63.17. 82. **CVE-2026-61876**: luci-app-samba4 2.63.17. 83. **CVE-2026-61876**: luci-app-samba4 2.63.17. 84. **CVE-2026-61876**: luci-app-samba4 2.63.17. 85. **CVE-2026-61876**: luci-app-samba4 2.63.17. 86. **CVE-2026-61876**: luci-app-samba4 2.63.17. 87. **CVE-2026-61876**: luci-app-samba4 2.63.17. 88. **CVE-2026-61876**: luci-app-samba4 2.63.17. 89. **CVE-2026-61876**: luci-app-samba4 2.63.17. 90. **CVE-2026-61876**: luci-app-samba4 2.63.17. 91. **CVE-2026-61876**: luci-app-samba4 2.63.17. 92. **CVE-2026-61876**: luci-app-samba4 2.63.17. 93. **CVE-2026-61876**: luci-app-samba4 2.63.17. 94. **CVE-2026-61876**: luci-app-samba4 2.63.17. 95. **CVE-2026-61876**: luci-app-samba4 2.63.17. 96. **CVE-2026-61876**: luci-app-samba4 2.63.17. 97. **CVE-2026-61876**: luci-app-samba4 2.63.17. 98. **CVE-2026-61876**: luci-app-samba4 2.63.17. 99. **CVE-2026-61876**: luci-app-samba4 2.63.17. 100. **CVE-2026-61876**: luci-app-samba4 2.63.17.