Η Zoom και η GitLab κυκλοφόρησαν ενημερώσεις ασφαλείας για την επίλυση πολλών ευπαθειών που θα μπορούσαν να οδηγήσουν σε επιθέσεις denial-of-service (DoS) και απομακρυσμένη εκτέλεση κώδικα (RCE).

Διόρθωση ευπαθειών Zoom
Η πιο σοβαρή ευπάθεια επηρεάζει τους Zοom Node Multimedia Routers (MMRs) και θα μπορούσε να επιτρέψει σε έναν συμμετέχοντα σε μια συνάντηση να πραγματοποιήσει επιθέσεις απομακρυσμένης εκτέλεσης κώδικα. Αυτή η ευπάθεια, καταχωρημένη ως CVE-2026-22844 και ανακαλυφθείσα από την ομάδα Offensive Security της Zoom, έχει βαθμολογία CVSS 9.9 στα 10.0.
Δείτε επίσης: Η Cisco διορθώνει zero-day ευπάθεια σε Unified CM και Webex
“Μια ευπάθεια command injection στους Zοom Node Multimedia Routers (MMRs), πριν από την έκδοση 5.2.1716.0, μπορεί να επιτρέψει σε έναν συμμετέχοντα σε μια συνάντηση να πραγματοποιήσει απομακρυσμένη εκτέλεση κώδικα του MMR μέσω πρόσβασης στο δίκτυο“, σημείωσε η εταιρεία σε μια ειδοποίηση.
Η Zoom συνιστά στους πελάτες που χρησιμοποιούν τις πλατφόρμες Zοom Node Meetings, Hybrid ή Meeting Connector να ενημερώσουν στην τελευταία διαθέσιμη έκδοση MMR για να προστατευθούν από πιθανές απειλές. Δεν υπάρχει καμία ένδειξη ότι αυτή η ευπάθεια έχει χρησιμοποιηθεί σε επιθέσεις. Η ευπάθεια επηρεάζει τις ακόλουθες εκδόσεις:
– Zoοm Node Meetings Hybrid (ZMH) MMR module versions πριν από την 5.2.1716.0
– Zoοm Node Meeting Connector (MC) MMR module versions πριν από την 5.2.1716.0
Δείτε επίσης: GitLab: Ευπάθεια επιτρέπει παράκαμψη της προστασίας 2FA

Διόρθωση ευπαθειών GitLab
Η GitLab έχει επίσης κυκλοφορήσει διορθώσεις για πολλαπλές ευπάθειες υψηλής σοβαρότητας που επηρεάζουν τις εκδόσεις Community Edition (CE) και Enterprise Edition (EE) της. Οι ευπάθειες θα μπορούσαν να οδηγήσουν σε DoS και παράκαμψη των προστασιών ταυτοποίησης δύο παραγόντων (2FA):
– CVE-2025-13927 (βαθμολογία CVSS: 7.5) – Μια ευπάθεια που θα μπορούσε να επιτρέψει σε έναν μη εξουσιοδοτημένο χρήστη να δημιουργήσει μια κατάσταση DoS στέλνοντας ειδικά διαμορφωμένα αιτήματα με εσφαλμένα δεδομένα ταυτοποίησης.
– CVE-2025-13928 (βαθμολογία CVSS: 7.5) – Μια ευπάθεια εσφαλμένης εξουσιοδότησης στο Releases API που θα μπορούσε να επιτρέψει σε έναν μη εξουσιοδοτημένο χρήστη να προκαλέσει μια κατάσταση DoS.
– CVE-2026-0723 (βαθμολογία CVSS: 7.4) – Μια ευπάθεια που θα μπορούσε να επιτρέψει σε ένα άτομο με γνώση του credential ID ενός θύματος να παρακάμψει το 2FA υποβάλλοντας πλαστές απαντήσεις συσκευής.
Δείτε επίσης: Σφάλμα στο binary-parser επιτρέπει εκτέλεση κώδικα στο Node.js

Επιπλέον, η GitLab έχει διορθώσει δύο ευπάθειες μεσαίας σοβαρότητας που θα μπορούσαν επίσης να προκαλέσουν μια κατάσταση DoS (CVE-2025-13335, βαθμολογία CVSS: 6.5, και CVE-2026-1102, βαθμολογία CVSS: 5.3) μέσω της διαμόρφωσης εσφαλμένων εγγράφων Wiki που παρακάμπτουν το cycle detection και της αποστολής επαναλαμβανόμενων εσφαλμένων αιτημάτων ταυτοποίησης SSH, αντίστοιχα.
