Z.ai Security: Overzicht van het Openbaarmakingsregister
Algemene statistieken
In totaal zijn er 2.436 kwetsbaarheden opgenomen in het register. De verdeling is als volgt:
- Openbaar gemaakt: 53
- Niet openbaar gemaakt: 2.383
- Kritiek en hoog risico: 1.097
- Aantal bestreken open-source projecten: 269
Tijdsspanne en latentie
De impact van deze kwetsbaarheden strekt zich uit over een periode van 45 jaar. De oudste defecten kunnen worden teruggevoerd tot 1981. Gemiddeld is een kwetsbaarheid 26,6 jaar latent aanwezig voordat deze wordt ontdekt. De geregistreerde periode loopt van 1981 tot 2026.
Verdeling van ernst
De kwetsbaarheden zijn gecategoriseerd op basis van hun ernst:
- Kritiek: 107
- Hoog: 990
- Gemiddeld: 1.286
- Laag: 53
Recent geregistreerde kwetsbaarheden
Hieronder volgt een overzicht van recentelijk toegevoegde vermeldingen:
Hoog risico
- Linux Kernel: Use-after-free van NHC-vermeldingen in het foutpad van 6lowpan.
- Identificatie: CNNVD-2026-18058465 / CVE-2026-64452
- Apple Safari (WebKit): Defect in de geheugenverwerking waarbij specifiek geconstrueerde webinhoud leidt tot onverwachte procescrashes.
- Identificatie: CNNVD-2026-38995661 / CVE-2026-43663
- FreeBSD: Ontbrekende parameter-validatie in
ptrace PTSCREMOTE, resulterend in een 32GiB memmove underflow en eensysentout-of-bounds aanroep. - Identificatie: CNNVD-202605-4608 / CVE-2026-45253
- GStreamer: Heap out-of-bounds write veroorzaakt door een foutieve schrijfgrootte in
librfb rfbdecoderfill_rectangle(). - Identificatie: CNNVD-2026-15357103 / CVE-2026-59691
Gemiddeld risico
- Suricata: De status van de SMTP MIME message/rfc822-encapsulatie-analyse wordt niet gereset, wat leidt tot het omzeilen van de detectie van bijlagebestandsnamen en gedecodeerde inhoud.
- Identificatie: CVE-2026-57229
- Joomla: Stored XSS in de update-lijst van
com_installerdoordatdescriptionendetailsurlniet correct zijn geëscapeerd. - Identificatie: CNNVD-2026-49148613 / CVE-2026-48952
Groetjes,