In questo articolo2
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Quattro CVE nel catalogo KEV

Il 22 settembre 2026 CISA ha aggiunto quattro vulnerabilità al catalogo Known Exploited Vulnerabilities (KEV), sulla base di evidenze di sfruttamento attivo. Le CVE riguardano prodotti Check Point, Arista e F5.

Le vulnerabilità inserite sono: CVE-2026-85102 (Check Point, validazione impropria dei certificati), CVE-2026-93616 (Check Point, path traversal), CVE-2026-93952 (Arista VeloCloud Orchestrator, validazione impropria dell'input) e CVE-2026-94127 (F5 BIG-IP APM, heap-based buffer overflow).

  • CVE-2026-85102: Check Point Multiple Products, improper certificate validation
  • CVE-2026-93616: Check Point Multiple Products, path traversal
  • CVE-2026-93952: Arista VeloCloud Orchestrator, improper input validation
  • CVE-2026-94127: F5 BIG-IP APM, heap-based buffer overflow

Obblighi per le agenzie federali e raccomandazioni

La direttiva operativa vincolante BOD 26-04 richiede alle agenzie federali di dare priorità alla correzione delle vulnerabilità KEV, in particolare quelle su asset esposti pubblicamente che, dopo lo sfruttamento, consentono il controllo totale del sistema. La direttiva impone anche di verificare se il sistema sia stato compromesso prima dell'applicazione della patch.

Sebbene la BOD 26-04 si applichi solo alle agenzie federali, CISA raccomanda a tutte le organizzazioni di adottare una gestione del rischio basata sulle vulnerabilità e di dare priorità alla remediation delle CVE presenti nel catalogo KEV. Le organizzazioni possono segnalare vulnerabilità sfruttate non ancora elencate tramite il modulo di nomina KEV di CISA.

QUADRO SINTETICO

Quadro operativo

ElementoDettaglio
CVE-2026-85102Check Point Multiple Products, improper certificate validation
CVE-2026-93616Check Point Multiple Products, path traversal
CVE-2026-93952Arista VeloCloud Orchestrator, improper input validation
CVE-2026-94127F5 BIG-IP APM, heap-based buffer overflow
Sintesi strutturata dei punti documentati nell’articolo.CISA Cybersecurity Advisories
FONTI CONSULTATECISA Cybersecurity Advisories
#cisa#kev#check point#f5 big-ip#arista