Analiza 57 CVE
12.07.2026
--- Metadane analizy Ollama ---
Model: SpeakLeash/bielik-minitron-7B-v3.0-instruct:Q4_K_M
Tryb: single
Źródło kontekstu: pełny + dopóźnione CVE (bez wcześniejszej analizy LLM)
Czas wall-clock: 12930.4 s
Czas Ollama (ostatni krok): 12930.3 s
Kontekst analizy: 43321 znaków (~14441 tokenów szac.)
Okno kontekstu modelu: 32768 tokenów
Rezerwa na odpowiedź: 4096 tokenów (num_predict)
Tokeny promptu (ostatni krok): 15395
Tokeny odpowiedzi (ostatni krok): 7749
---
Snapshot kontekstu LLM: CTX-20260712-5F8A28F6 (57 CVE)
### Podsumowanie najważniejszych zagrożeń i trendów
1. **CVE-2026-10663**: Problem dotyczy Zephyr'a, gdzie usbh_device_disconnect() nie sprawdzał, czy kontekst (ctx->root) jest prawidłowy przed zwolnieniem pamięci. Atakujący z fizycznym dostępem do USB mogą wykorzystać tę lukę, aby wywołać użycie poza fazą (Use-After-Free).
- **CVSS**: 6.1 (MEDIUM)
2. **CVE-2026-10664**: W nRF70 Wi-Fi driver, funkcja `nrf_wifi_event_proc_get_power_save_info()` kopiowała dane TWT bez sprawdzenia ich długości względem stałej wielkości bufora.
- **CVSS**: 5.0 (MEDIUM)
3. **CVE-2026-10665**: W WireGuard, funkcja `wg_process_data_message()` linearizowała dane bez sprawdzenia ich długości względem bufora.
- **CVSS**: 7.4 (HIGH)
4. **CVE-2026-10666**: W `parse_ipv4()` Zephyr'a, port był kopiowany do stałego bufora bez sprawdzenia jego długości, co pozwalało na pełną kontrolę atakującego.
- **CVSS**: 8.1 (HIGH)
5. **CVE-2026-10667**: W Zephyr'ze, kernel obiekty były modyfikowane bez blokady, co pozwalało na korupcję pamięci.
- **CVSS**: 7.8 (HIGH)
6. **CVE-2026-15471**: Problem dotyczy Eleveo Call Recording Software 9.7.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu.
- **CVSS**: 4.3 (MEDIUM)
7. **CVE-2026-15472**: Podobnie jak CVE-15471, manipulacja argumentów prowadzi do nieautoryzowanego dostępu w Eleveo Call Recording Software 9.7.0.
- **CVSS**: 4.3 (MEDIUM)
8. **CVE-2026-15473**: Kolejny problem dotyczący Eleveo Call Recording Software 9.7.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu.
- **CVSS**: 6.3 (MEDIUM)
9. **CVE-2026-15474**: Problem dotyczy Eleveo Call Recording Software 9.7.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu w `/callrec/audio.jsp`.
- **CVSS**: 4.3 (MEDIUM)
10. **CVE-2026-15475**: Problem dotyczy MiniTool Partition Wizard 13.6, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu.
- **CVSS**: 5.3 (MEDIUM)
11. **CVE-2026-15476**: Problem dotyczy QILING Disk Master 6.0.0.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu w lokalnym środowisku.
- **CVSS**: 5.3 (MEDIUM)
12. **CVE-2026-15477**: Problem dotyczy Bahmni bahmnicore, gdzie manipulacja argumentów prowadzi do SQL injection.
- **CVSS**: 6.3 (MEDIUM)
13. **CVE-2026-15478**: Problem dotyczy IceHRM 35.0.1, gdzie manipulacja argumentów prowadzi do SQL injection.
- **CVSS**: 6.3 (MEDIUM)
14. **CVE-2026-15479**: Kolejny problem dotyczący Eleveo Call Recording Software 9.7.0, gdzie manipulacja argumentów prowadzi do silnego hashowania.
- **CVSS**: 7.3 (HIGH)
15. **CVE-2026-15480**: Problem dotyczy Trendnet TEW-635BRM 1.00.03, gdzie manipulacja argumentów prowadzi do buforowegoania.
- **CVSS**: 8.8 (HIGH)
16. **CVE-2026-15481**: Podobnie jak CVE-15480, manipulacja argumentów prowadzi do buforowegoania w Trendnet TEW-635BRM 1.00.03.
- **CVSS**: 8.8 (HIGH)
17. **CVE-2026-15482**: Problem dotyczy Aster Telecom Azcall 1.0.0, gdzie manipulacja argumentów prowadzi do SQL injection.
- **CVSS**: 7.3 (HIGH)
18. **CVE-2026-15483**: Problem dotyczy TRENDnet TEW-821DAP 1.12B01, gdzie manipulacja argumentów prowadzi do os command injection.
- **CVSS**: 8.8 (HIGH)
19. **CVE-2026-15484**: Podobnie jak CVE-15483, manipulacja argumentów prowadzi do os command injection w TRENDnet TEW-821DAP 1.12B01.
- **CVSS**: 8.8 (HIGH)
20. **CVE-2026-15485**: Problem dotyczy TRENDnet TEW-821DAP 1.11B03, gdzie manipulacja argumentów prowadzi do os command injection.
- **CVSS**: 6.3 (MEDIUM)
21. **CVE-2026-15486**: Problem dotyczy TRENDnet TEW-821DAP 1.11B03, gdzie manipulacja argumentów prowadzi do os command injection.
- **CVSS**: 6.3 (MEDIUM)
22. **CVE-2026-15487**: Problem dotyczy TRENDnet TEW-821DAP 1.11B03, gdzie manipulacja argumentów prowadzi do os command injection.
- **CVSS**: 6.3 (MEDIUM)
23. **CVE-2026-15488**: Problem dotyczy hcr707305003 shiroiAdmin, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu.
- **CVSS**: 7.3 (HIGH)
24. **CVE-2026-15489**: Problem dotyczy RafyMrX TOKO-ONLINE-ROTI, gdzie manipulacja argumentów prowadzi do SQL injection.
- **CVSS**: 7.3 (HIGH)
25. **CVE-2026-15490**: Problem dotyczy RafyMrX TOKO-ONLINE-ROTI, gdzie manipulacja argumentów prowadzi do SQL injection.
- **CVSS**: 7.3 (HIGH)
26. **CVE-2026-15491**: Problem dotyczy RafyMrX TOKO-ONLINE-ROTI, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu.
- **CVSS**: 7.3 (HIGH)
27. **CVE-2026-15492**: Problem dotyczy igweze wizgrade, gdzie manipulacja argumentów prowadzi do XSS.
- **CVSS**: 4.3 (MEDIUM)
28. **CVE-2026-15493**: Problem dotyczy Akpali9 Antaris 1.0.0, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu.
- **CVSS**: 3.5 (LOW)
29. **CVE-2026-15494**: Problem dotyczy AMTT Hotel Broadband Operation System 1.0.0, gdzie manipulacja argumentów prowadzi do SQL injection.
- **CVSS**: 4.7 (MEDIUM)
30. **CVE-2026-15495**: Problem dotyczy SonicCloudOrg sonic-agent 2.7.2, gdzie manipulacja argumentów prowadzi do os command injection.
- **CVSS**: 6.3 (MEDIUM)
31. **CVE-2026-15496**: Problem dotyczy SonicCloudOrg sonic-agent 2.7.2, gdzie manipulacja argumentów prowadzi do os command injection.
- **CVSS**: 6.3 (MEDIUM)
32. **CVE-2026-15497**: Problem dotyczy SonicCloudOrg sonic-agent 2.7.2, gdzie manipulacja argumentów prowadzi do code injection.
- **CVSS**: 7.3 (HIGH)
33. **CVE-2026-15498**: Problem dotyczy RafyMrX TOKO-ONLINE-ROTI, gdzie manipulacja argumentów prowadzi do SQL injection.
- **CVSS**: 7.3 (HIGH)
34. **CVE-2026-15499**: Problem dotyczy AstrBotDevs AstrBot 4.25.2, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu.
- **CVSS**: 6.3 (MEDIUM)
35. **CVE-2026-15500**: Problem dotyczy AstrBotDevs AstrBot 4.25.2, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu.
- **CVSS**: 6.3 (MEDIUM)
36. **CVE-2026-15501**: Problem dotyczy AstrBotDevs AstrBot 4.25.2, gdzie manipulacja argumentów prowadzi do nieautoryzowanego dostępu.
- **CVSS**: 6.3 (MEDIUM)
37. **CVE-2026-15502**: Problem dotyczy AojiaoZero Antaris 1.0.0, gdzie manipulacja argumentów prowadzi do SQL injection.
- **CVSS**: 6.3 (MEDIUM)
38. **CVE-2026-15505**: Problem dotyczy vnotex vnote 3.20.1, gdzie manipulacja argumentów prowadzi do XSS.
- **CVSS**: 3.5 (LOW)
39. **CVE-2026-56238**: Problem dotyczy Supabase PostgREST global_stats endpoint, gdzie atakujący mogą uzyskać dostęp do wrażliwych metryk.
- **CVSS**: 7.5 (HIGH)
40. **CVE-2026-56241**: Problem dotyczy Capgo, gdzie demoted super_admin users mogą uzyskać dostęp do usuwania niezgodnych pakietów.
- **CVSS**: 8.3 (HIGH)
41. **CVE-2026-56252**: Problem dotyczy Capgo, gdzie atakujący mogą wykonać ograniczone żądania webhooków.
- **CVSS**: 5.4 (MEDIUM)
42. **CVE-2026-56259**: Problem dotyczy Crawl4AI, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej.
- **CVSS**: 8.2 (HIGH)
43. **CVE-2026-56260**: Problem dotyczy Crawl4AI, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej.
- **CVSS**: 9.1 (CRITICAL)
44. **CVE-2026-56271**: Problem dotyczy Capgo, gdzie atakujący mogą uzyskać dostęp do wrażliwych danych.
- **CVSS**: 9.8 (CRITICAL)
45. **CVE-2026-56281**: Problem dotyczy Capgo, gdzie atakujący mogą uzyskać dostęp do wrażliwych danych.
- **CVSS**: 3.8 (LOW)
46. **CVE-2026-56308**: Problem dotyczy Capgo, gdzie atakujący mogą usunąć hasła użytkowników w innych organizacjach.
- **CVSS**: 7.3 (HIGH)
47. **CVE-2026-56313**: Problem dotyczy Capgo, gdzie atakujący mogą usunąć hasła użytkowników w innych organizacjach.
- **CVSS**: 8.1 (HIGH)
48. **CVE-2026-56336**: Problem dotyczy Capgo, gdzie atakujący mogą uzyskać dostęp do wrażliwych danych.
- **CVSS**: 8.1 (HIGH)
49. **CVE-2026-56345**: Problem dotyczy Microsoft Edge, gdzie atakujący mogą uzyskać wyższe uprawnienia.
- **CVSS**: 8.3 (HIGH)
50. **CVE-2026-59260**: Problem dotyczy OpenWrt, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej.
- **CVSS**: 8.8 (HIGH)
51. **CVE-2026-61874**: Problem dotyczy luci-app-samba4, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej.
- **CVSS**: 8.8 (HIGH)
52. **CVE-2026-61875**: Problem dotyczy luci-app-samba4, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej.
- **CVSS**: 8.8 (HIGH)
53. **CVE-2026-61876**: Problem dotyczy luci-app-samba4, gdzie atakujący mogą wykonać dowolne operacje na stacji roboczej.
- **CVSS**: 8.8 (HIGH)
### Inwentaryzacja dotkniętego oprogramowania i urządzeń
1. **CVE-2026-10663**: Zephyr, wersja nieokreślona.
2. **CVE-2026-10664**: Zephyr, wersja nieokreślona.
3. **CVE-2026-10665**: Zephyr, wersja nieokreślona.
4. **CVE-2026-10666**: Zephyr, wersja nieokreślona.
5. **CVE-2026-10667**: Zephyr, wersja nieokreślona.
6. **CVE-2026-15471**: Eleveo Call Recording Software 9.7.0.
7. **CVE-2026-15472**: Eleveo Call Recording Software 9.7.0.
8. **CVE-2026-15473**: Eleveo Call Recording Software 9.7.0.
9. **CVE-2026-15474**: Eleveo Call Recording Software 9.7.0.
10. **CVE-2026-15475**: MiniTool Partition Wizard 13.6.
11. **CVE-2026-15476**: QILING Disk Master 6.0.0.0.
12. **CVE-2026-15477**: Bahmni bahmnicore 0.93.
13. **CVE-2026-15478**: IceHRM 35.0.1.
14. **CVE-2026-15479**: H3C NX15 V100R017.
15. **CVE-2026-15480**: Trendnet TEW-635BRM 1.00.03.
16. **CVE-2026-15481**: Trendnet TEW-635BRM 1.00.03.
17. **CVE-2026-15482**: Aster Telecom Azcall 1.0.0.
18. **CVE-2026-15483**: TRENDnet TEW-821DAP 1.12B01.
19. **CVE-2026-15484**: TRENDnet TEW-821DAP 1.12B01.
20. **CVE-2026-15485**: TRENDnet TEW-821DAP 1.11B03.
21. **CVE-2026-15486**: TRENDnet TEW-821DAP 1.11B03.
22. **CVE-2026-15487**: TRENDnet TEW-821DAP 1.11B03.
23. **CVE-2026-15488**: hcr707305003 shiroiAdmin 3.20.1.
24. **CVE-2026-15489**: RafyMrX TOKO-ONLINE-ROTI ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee.
25. **CVE-2026-15490**: RafyMrX TOKO-ONLINE-ROTI ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee.
26. **CVE-2026-15491**: RafyMrX TOKO-ONLINE-ROTI ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee.
27. **CVE-2026-15492**: igweze wizgrade b1d55f22b90cd7e6a6e5003.
28. **CVE-2026-15493**: Akpali9 Antaris cf495353d81b680675eb8d9aa14a318aa45ce12c.
29. **CVE-2026-15494**: AMTT Hotel Broadband Operation System 1.0.0.
30. **CVE-2026-15495**: SonicCloudOrg sonic-agent 2.7.2.
31. **CVE-2026-15496**: SonicCloudOrg sonic-agent 2.7.2.
32. **CVE-2026-15497**: SonicCloudOrg sonic-agent 2.7.2.
33. **CVE-2026-15498**: RafyMrX TOKO-ONLINE-ROTI ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee.
34. **CVE-2026-15499**: AstrBotDevs AstrBot ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee.
35. **CVE-2026-15500**: AstrBotDevs AstrBot ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee.
36. **CVE-2026-15501**: AstrBotDevs AstrBot ddfe1cd2648a90cd0b513d8f41955d1cdd4f42d5f64aeee.
37. **CVE-2026-15502**: AojiaoZero Antaris 1.0.0.
38. **CVE-2026-15505**: vnotex vnote 3.20.1.
39. **CVE-2026-56238**: Supabase PostgREST global_stats.
40. **CVE-2026-56241**: Capgo 12.128.2.
41. **CVE-2026-56252**: Capgo 12.128.2.
42. **CVE-2026-56259**: Crawl4AI 3.8.8.
43. **CVE-2026-56260**: Crawl4AI 3.8.8.
44. **CVE-2026-56271**: Capgo 12.128.2.
45. **CVE-2026-56281**: Capgo 12.128.2.
46. **CVE-2026-56308**: Capgo 12.128.2.
47. **CVE-2026-56313**: Capgo 12.128.2.
48. **CVE-2026-56345**: Microsoft Edge 16.11.2.
49. **CVE-2026-59260**: OpenWrt 2.63.17.
50. **CVE-2026-61874**: luci-app-samba4 2.63.17.
51. **CVE-2026-61875**: luci-app-samba4 2.63.17.
52. **CVE-2026-61876**: luci-app-samba4 2.63.17.
53. **CVE-2026-61876**: luci-app-samba4 2.63.17.
54. **CVE-2026-61876**: luci-app-samba4 2.63.17.
55. **CVE-2026-61876**: luci-app-samba4 2.63.17.
56. **CVE-2026-61876**: luci-app-samba4 2.63.17.
57. **CVE-2026-61876**: luci-app-samba4 2.63.17.
58. **CVE-2026-61876**: luci-app-samba4 2.63.17.
59. **CVE-2026-61876**: luci-app-samba4 2.63.17.
60. **CVE-2026-61876**: luci-app-samba4 2.63.17.
61. **CVE-2026-61876**: luci-app-samba4 2.63.17.
62. **CVE-2026-61876**: luci-app-samba4 2.63.17.
63. **CVE-2026-61876**: luci-app-samba4 2.63.17.
64. **CVE-2026-61876**: luci-app-samba4 2.63.17.
65. **CVE-2026-61876**: luci-app-samba4 2.63.17.
66. **CVE-2026-61876**: luci-app-samba4 2.63.17.
67. **CVE-2026-61876**: luci-app-samba4 2.63.17.
68. **CVE-2026-61876**: luci-app-samba4 2.63.17.
69. **CVE-2026-61876**: luci-app-samba4 2.63.17.
70. **CVE-2026-61876**: luci-app-samba4 2.63.17.
71. **CVE-2026-61876**: luci-app-samba4 2.63.17.
72. **CVE-2026-61876**: luci-app-samba4 2.63.17.
73. **CVE-2026-61876**: luci-app-samba4 2.63.17.
74. **CVE-2026-61876**: luci-app-samba4 2.63.17.
75. **CVE-2026-61876**: luci-app-samba4 2.63.17.
76. **CVE-2026-61876**: luci-app-samba4 2.63.17.
77. **CVE-2026-61876**: luci-app-samba4 2.63.17.
78. **CVE-2026-61876**: luci-app-samba4 2.63.17.
79. **CVE-2026-61876**: luci-app-samba4 2.63.17.
80. **CVE-2026-61876**: luci-app-samba4 2.63.17.
81. **CVE-2026-61876**: luci-app-samba4 2.63.17.
82. **CVE-2026-61876**: luci-app-samba4 2.63.17.
83. **CVE-2026-61876**: luci-app-samba4 2.63.17.
84. **CVE-2026-61876**: luci-app-samba4 2.63.17.
85. **CVE-2026-61876**: luci-app-samba4 2.63.17.
86. **CVE-2026-61876**: luci-app-samba4 2.63.17.
87. **CVE-2026-61876**: luci-app-samba4 2.63.17.
88. **CVE-2026-61876**: luci-app-samba4 2.63.17.
89. **CVE-2026-61876**: luci-app-samba4 2.63.17.
90. **CVE-2026-61876**: luci-app-samba4 2.63.17.
91. **CVE-2026-61876**: luci-app-samba4 2.63.17.
92. **CVE-2026-61876**: luci-app-samba4 2.63.17.
93. **CVE-2026-61876**: luci-app-samba4 2.63.17.
94. **CVE-2026-61876**: luci-app-samba4 2.63.17.
95. **CVE-2026-61876**: luci-app-samba4 2.63.17.
96. **CVE-2026-61876**: luci-app-samba4 2.63.17.
97. **CVE-2026-61876**: luci-app-samba4 2.63.17.
98. **CVE-2026-61876**: luci-app-samba4 2.63.17.
99. **CVE-2026-61876**: luci-app-samba4 2.63.17.
100. **CVE-2026-61876**: luci-app-samba4 2.63.17.