In questo articolo2
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Quattro CVE nel catalogo KEV
Il 22 settembre 2026 CISA ha aggiunto quattro vulnerabilità al catalogo Known Exploited Vulnerabilities (KEV), sulla base di evidenze di sfruttamento attivo. Le CVE riguardano prodotti Check Point, Arista e F5.
Le vulnerabilità inserite sono: CVE-2026-85102 (Check Point, validazione impropria dei certificati), CVE-2026-93616 (Check Point, path traversal), CVE-2026-93952 (Arista VeloCloud Orchestrator, validazione impropria dell'input) e CVE-2026-94127 (F5 BIG-IP APM, heap-based buffer overflow).
- CVE-2026-85102: Check Point Multiple Products, improper certificate validation
- CVE-2026-93616: Check Point Multiple Products, path traversal
- CVE-2026-93952: Arista VeloCloud Orchestrator, improper input validation
- CVE-2026-94127: F5 BIG-IP APM, heap-based buffer overflow
Obblighi per le agenzie federali e raccomandazioni
La direttiva operativa vincolante BOD 26-04 richiede alle agenzie federali di dare priorità alla correzione delle vulnerabilità KEV, in particolare quelle su asset esposti pubblicamente che, dopo lo sfruttamento, consentono il controllo totale del sistema. La direttiva impone anche di verificare se il sistema sia stato compromesso prima dell'applicazione della patch.
Sebbene la BOD 26-04 si applichi solo alle agenzie federali, CISA raccomanda a tutte le organizzazioni di adottare una gestione del rischio basata sulle vulnerabilità e di dare priorità alla remediation delle CVE presenti nel catalogo KEV. Le organizzazioni possono segnalare vulnerabilità sfruttate non ancora elencate tramite il modulo di nomina KEV di CISA.
Quadro operativo
| Elemento | Dettaglio |
|---|---|
| CVE-2026-85102 | Check Point Multiple Products, improper certificate validation |
| CVE-2026-93616 | Check Point Multiple Products, path traversal |
| CVE-2026-93952 | Arista VeloCloud Orchestrator, improper input validation |
| CVE-2026-94127 | F5 BIG-IP APM, heap-based buffer overflow |



