Z.ai Security: Overzicht van het Openbaarmakingsregister

Algemene statistieken

In totaal zijn er 2.436 kwetsbaarheden opgenomen in het register. De verdeling is als volgt:

  • Openbaar gemaakt: 53
  • Niet openbaar gemaakt: 2.383
  • Kritiek en hoog risico: 1.097
  • Aantal bestreken open-source projecten: 269

Tijdsspanne en latentie

De impact van deze kwetsbaarheden strekt zich uit over een periode van 45 jaar. De oudste defecten kunnen worden teruggevoerd tot 1981. Gemiddeld is een kwetsbaarheid 26,6 jaar latent aanwezig voordat deze wordt ontdekt. De geregistreerde periode loopt van 1981 tot 2026.

Verdeling van ernst

De kwetsbaarheden zijn gecategoriseerd op basis van hun ernst:

  • Kritiek: 107
  • Hoog: 990
  • Gemiddeld: 1.286
  • Laag: 53

Recent geregistreerde kwetsbaarheden

Hieronder volgt een overzicht van recentelijk toegevoegde vermeldingen:

Hoog risico

  • Linux Kernel: Use-after-free van NHC-vermeldingen in het foutpad van 6lowpan.
  • Identificatie: CNNVD-2026-18058465 / CVE-2026-64452
  • Apple Safari (WebKit): Defect in de geheugenverwerking waarbij specifiek geconstrueerde webinhoud leidt tot onverwachte procescrashes.
  • Identificatie: CNNVD-2026-38995661 / CVE-2026-43663
  • FreeBSD: Ontbrekende parameter-validatie in ptrace PTSCREMOTE, resulterend in een 32GiB memmove underflow en een sysent out-of-bounds aanroep.
  • Identificatie: CNNVD-202605-4608 / CVE-2026-45253
  • GStreamer: Heap out-of-bounds write veroorzaakt door een foutieve schrijfgrootte in librfb rfbdecoderfill_rectangle().
  • Identificatie: CNNVD-2026-15357103 / CVE-2026-59691

Gemiddeld risico

  • Suricata: De status van de SMTP MIME message/rfc822-encapsulatie-analyse wordt niet gereset, wat leidt tot het omzeilen van de detectie van bijlagebestandsnamen en gedecodeerde inhoud.
  • Identificatie: CVE-2026-57229
  • Joomla: Stored XSS in de update-lijst van com_installer doordat description en detailsurl niet correct zijn geëscapeerd.
  • Identificatie: CNNVD-2026-49148613 / CVE-2026-48952