Chrome’i uuendus parandab 18 turvanõrkust
Google avaldas Chrome’i versioonid 149.0.7827.196/197 Windowsi ja macOS-i seadmetele ning 149.0.7827.196 Linuxile. Uuendus parandab 18 turvanõrkust, sh kriitilised vead CVE-2026-13028 (CVSS-skoor 9,6/10), CVE-2026-13032 (CVSS-skoor 9,6/10), CVE-2026-13033 (CVSS-skoor 9,6/10) ja CVE-2026-13038 (CVSS-skoor 9,6/10). Need on seotud WebGL-i, Blink InterestGroupsi ja Autofilli mälukasutuse või piiridest väljuva lugemise vigadega. Google ei märgi teates, et haavatavusi oleks rünnetes ära kasutatud. Soovitame Chrome’i kasutajatel veebilehitseja uuendada ja kontrollida, et automaatsed uuendused oleksid lubatud (Chrome, SW).
Linuxi kernelis parandati suur hulk kriitilisi turvanõrkusi
Linuxi kernelis parandati suur hulk CVE-2026-53xxx ja CVE-2026-530xx seeria turvanõrkusi. Kokku on avaldatud 189 seotud CVE-d, millest osa on hinnatud kriitiliseks. Näiteks CVE-2026-53309 (CVSS-skoor 9,8/10) on piiridest väljuva lugemise viga, mis võib kaasa tuua süsteemi kompromiteerimise või teenusetõkestuse. Parandused sõltuvad kasutatavast Linuxi distributsioonist ja kerneli harust. Soovitame administraatoritel kontrollida kerneli versiooni käsuga uname -r, jälgida oma distributsiooni turvateateid ning paigaldada pakutavad kerneli turvauuendused esimesel võimalusel (kernel.org, NIST).
GitLabis parandati koodi käivitamist ja teabepaljangut võimaldavaid turvanõrkusi
GitLab avaldas CE ja EE versioonid 19.1.1, 19.0.3 ja 18.11.6, millega parandati 13 turvanõrkust. Kõige tõsisemad on CVE-2026-10086 (CVSS-skoor 8,7/10), mis võimaldab arendajaõigustega kasutajal käivitada teiste kasutajate sessioonides kliendipoolset koodi, CVE-2026-10712 (CVSS-skoor 8,0/10), mis võimaldab skriptisüsti Web IDE komponendis, ning CVE-2026-12053 (CVSS-skoor 7,7/10), mis võib põhjustada tundliku teabe paljastumist Duo Workflowsi kaudu. GitLab.com on juba parandatud versioonil, kuid isehallatavad GitLabi paigaldused tuleb uuendada (GitLab, SW).
Gemini CLI turvanõrkus võimaldab CI/CD töövoogudes koodi kaugkäivitamist
Google Gemini CLI ja run-gemini-cli GitHub Actioni turvanõrkus CVE-2026-12537 (CVSS-skoor 10/10) võimaldab autentimata ründajal koodi käivitada. Viga tuleneb OS-i käsu puudulikust neutraliseerimisest konteineri käivitajas ja seda saab ära kasutada pahatahtlikult koostatud faili kaudu. Mõjutatud on Gemini CLI versioonid enne 0.39.1 ja run-gemini-cli GitHub Actioni versioonid enne 0.1.22. Soovitame CI/CD töövoogudes kasutatavaid versioone uuendada (NVD, GitHub).
Curlis parandati 25 aastat vana turvanõrkus
Curl 8.21.0 versioonis parandati 18 turvanõrkust, millest neli on keskmise ja 14 madala mõjuga. Tähelepanuväärseim neist on CVE-2026-8932 (CVSS-skoor puudub), mis võib teatud rakendustes põhjustada autentimisest möödumise. Viga mõjutab libcurli rakendusi, mitte curli käsureatööriista. Haavatavus on olemas versioonides 7.7 kuni 8.20.0 ning on parandatud versioonis 8.21.0. Soovitame uuendada curl ja libcurl versioonile 8.21.0 või paigaldada distributsiooni pakutud turvapaik (curl, curl, SW).
Red Hat Ansible Automation Platformis parandati credential’ite lekkimist võimaldav viga
Red Hat Ansible Automation Platform 2.5 Event-Driven Ansible komponendis parandati turvanõrkus CVE-2026-11807 (CVSS-skoor 9,6/10). Tegemist on puuduva autoriseerimise veaga EDA websocket API-s, kus otspunkt ei kontrolli õigusi Worker-sõnumite töötlemisel. Autenditud kasutaja saab saata võltsitud sõnumi suvalise activation_id väärtusega ja saada sellega seotud OAuthi pääsmed, vault’i paroolid ja SSH-võtmed. Soovitame Red Hat Ansible Automation Platformi kasutajatel paigaldada tootja turvauuendused ja kontrollida kasutajatunnuste võimalikku paljastumist (Red Hat, Tenable).
Avada Builderi WordPressi pistikprogrammis parandati kriitiline failide kustutamise viga
Avada ehk Fusion Builderi WordPressi pistikprogrammis parandati kriitiline turvanõrkus CVE-2026-8713 (CVSS-skoor 9,1/10), mis võimaldab autentimata ründajal kustutada serverist suvalisi faile. Edukas rünne võib teatud tingimustel viia veebilehe täieliku kompromiteerimiseni. Haavatavus mõjutab pistikprogrammi versioone kuni 3.15.3 ning on parandatud versioonis 3.15.4. Kuna pluginat kasutatakse rohkem kui miljonil veebilehel, soovitame WordPressi haldajatel Avada Builder kohe uuendada ja kontrollida logidest kahtlaseid vormipäringuid (GBH, Rapid7).
IBM Langflow OSS-is parandati kriitilised koodi kaugkäivitamise vead
IBM avaldas Langflow OSS-i turvauuendused kahele kriitilisele haavatavusele. CVE-2026-10561 (CVSS-skoor 10/10) võimaldab autentimata ründajal käivitada suvalist koodi ja võib viia Langflow serveri täieliku kompromiteerimiseni. CVE-2026-7664 (CVSS-skoor 9,8/10) on puuduliku autoriseerimise viga. Mõjutatud on Langflow OSS-i versioonid 1.0.0 kuni 1.9.3 ning IBM soovitab uuendada versioonile 1.9.4 (IBM).
Samsung KNOXi turvanõrkus mõjutas miljoneid Galaxy seadmeid
Samsung KNOXi PROCA draiveris parandati turvanõrkus CVE-2026-20971 (CVSS-skoor 7,8/10), mis oli seotud mälu järelkasutusveaga. Turvanõrkust saab ära kasutada lokaalne ründaja ning see võib võimaldada koodi käivitamist kerneli tasemel. Viga mõjutab paljusid Samsung Galaxy seadmeid alates Galaxy S9 kuni S25 mudeliteni. Samsung parandas vea 2026. aasta jaanuari turvauuenduses. Soovitame Samsungi seadmete kasutajatel kontrollida, et seadmetele oleks paigaldatud vähemalt 2026. aasta jaanuari turvapaigad või uuemad uuendused (NVD, SW).
CISA lisas uued turvanõrkused ära kasutatud turvanõrkuste andmebaasi
CISA lisas uued turvanõrkused enda hallatavasse ära kasutatavate turvanõrkuste andmebaasi. Soovitame mõjutatud toodete kasutajatel kindlasti kontrollida, et tarkvara oleks uuendatud uusimale versioonile ja lõppenud tööeaga tooted oleksid võrgust eemaldatud.
- CVE-2026-20253 (CVSS-skoor 9,8/10) - Splunk Enterprise’i kriitilise funktsiooni puuduva autentimise turvanõrkus.
- CVE-2025-67038 (CVSS-skoor 9,8/10) - Lantronix EDS5000 koodisüsti turvanõrkus.
- CVE-2026-34910 (CVSS-skoor 10/10) - Ubiquiti UniFi OS-i puuduliku sisendikontrolli turvanõrkus.
- CVE-2026-34909 (CVSS-skoor 10/10) - Ubiquiti UniFi OS-i kataloogihüppe turvanõrkus.
- CVE-2026-34908 (CVSS-skoor 10/10) - Ubiquiti UniFi OS-i puuduliku pääsukontrolli turvanõrkus.
- CVE-2026-12569 (CVSS-skoor 8,6/10) - PTC Windchilli ja FlexPLM-i puuduliku sisendikontrolli turvanõrkus.
- CVE-2026-20230 (CVSS-skoor 8,6/10) - Cisco Unified Communications Manageri serveripoolse päringuvõltsingu turvanõrkus.
Loe lähemalt CISA hallatavast teadaolevalt ära kasutatavate turvanõrkuste kataloogist (CISA).
Artikli loomisel on kasutatud GPT-5.5 abi. Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.
Soovid RIA blogipostitusi ja uudiseid oma postkasti? Meie RSS-vood leiad siit!
Vanemad blogipostitused (2014–2024) leiad veebiarhiivist.
Loomise kuupäev: 29.06.2026