Analiza 82 CVE

05.07.2026

--- Metadane analizy Ollama --- Model: SpeakLeash/bielik-minitron-7B-v3.0-instruct:Q4_K_M Tryb: single Źródło kontekstu: pełny + dopóźnione CVE (bez wcześniejszej analizy LLM) Czas wall-clock: 3107.9 s Czas Ollama (ostatni krok): 3107.8 s Kontekst analizy: 48570 znaków (~16190 tokenów szac.) Okno kontekstu modelu: 32768 tokenów Rezerwa na odpowiedź: 4096 tokenów (num_predict) Tokeny promptu (ostatni krok): 18122 Tokeny odpowiedzi (ostatni krok): 1276 --- Snapshot kontekstu LLM: CTX-20260705-3D381784 (82 CVE) ### Podsumowanie zagrożeń i trendów 1. **CVE o wysokim CVSS**: CVE-2026-12250 (CVSS 7.9) i CVE-2026-14683 (CVSS 6.3). 2. **Dotknięte oprogramowanie/infrastruktura**: Pardus Domain Joiner (CVE-2026-12250), Pardus Pen (CVE-2026-14683), Crypt::DSA (CVE-2026-14570). 3. **Zalecane działania dla administratorów IT**: - **Wysoki priorytet**: Aktualizacja Pardus Domain Joiner i Pardus Pen do najnowszych wersji. Regeneracja kluczy używanych do sygnowania transakcji. - **Średni priorytet**: Sprawdzenie konfiguracji OIDC w aplikacjach i zastosowanie odpowiednich środków bezpieczeństwa. - **Niski priorytet**: Monitorowanie i aktualizacja systemów, które nie są bezpośrednio dotknięte przez CVE. ### Konkretne czynności dla administratorów IT 1. **CVE-2026-12250 (Pardus Domain Joiner)**: - Aktualizacja do wersji 0.5.4 lub nowszej. - Natychmiastowe wyłączenie funkcji, które mogą prowadzić do nieautoryzowanych transakcji. 2. **CVE-2026-14570 (Crypt::DSA)**: - Regeneracja wszystkich kluczy używanych do sygnowania transakcji. - Natychmiastowe wyłączenie funkcji, które mogą prowadzić do nieautoryzowanych transakcji. 3. **CVE-2026-14683 (Pardus Pen)**: - Aktualizacja do wersji 4.2.1 lub nowszej. - Natychmiastowe wyłączenie funkcji, które mogą prowadzić do nieautoryzowanych transakcji. ### Inwentaryzacja dotkniętego oprogramowania i urządzeń 1. **Pardus Domain Joiner**: - Wersja: od 0.5.2 przed 0.5.4. - Produkt/urządzenie: Pardus Domain Joiner. 2. **Crypt::DSA**: - Wersja: wszystkie wersje przed 1.22. - Produkt/urządzenie: Crypt::DSA. 3. **HdrHistogram**: - Wersja: od 2.2.1 przed 2.2.2. - Produkt/urządzenie: HdrHistogram. 4. **666ghj BettaFish**: - Wersja: up to 1.2.1. - Produkt/urządzenie: 666ghj BettaFish. 5. **itsourcecode Online Hotel Management System**: - Wersja: 1.0. - Produkt/urządzenie: itsourcecode Online Hotel Management System. 6. **zcaceres markdownify-mcp**: - Wersja: up to 1.1.0. - Produkt/urządzenie: zcaceres markdownify-mcp. 7. **code-projects Internship Management System**: - Wersja: 1.0. - Produkt/urządzenie: code-projects Internship Management System. 8. **SourceCodester Multi-Vendor Online Grocery Management Management System**: - Wersja: 1.0. - Produkt/urządzenie: SourceCodester Multi-Vendor Online Grocery Management Management System. 9. **UTBITAK BILGEM Software Technologies Research Institute**: - Wersja: wszystkie wersje Pardus Domain Joiner i Pardus Pen. - Produkt/urządzenie: TUBITAK BILGEM Software Technologies Research Institute. 10. **AWS (Amazon Web Services)**: - Wersja: wszystkie wersje dotknięte przez CVE. - Produkt/urządzenie: Amazon Web Services. ### Uwagi końcowe - Administratorzy IT powinni natychmiast rozpocząć działania mające na celu zabezpieczenie systemów dotkniętych przez CVE o wysokim priorytecie. - Należy zachować szczególną ostrożność wobec aktualizacji i łatek, które mogą wprowadzać nowe funkcjonalności lub zmiany w konfiguracji bezpieczeństwa.