SOLARWINDS vydala bezpečnostné aktualizácie svojej platformy na prenos súborov SERV-U, ktoré opravujú 4 bezpečnostné zraniteľnosti.
Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-40538 spočíva v nedostatočnej implementácii mechanizmov riadenia prístupu a vzdialený, autentifikovaný útočník s právomocami administrátora by ju mohol zneužiť na vytvorenie administrátorských účtov a vzdialené vykonanie kódu v kontexte používateľa ROOT. CVE-2025-40540 a CVE-2025-40539 spočívajú v nesprávnom rozlišovaní dátových typov a umožňujú vzdialené vykonanie kódu. IDOR (Insecure Direct Object Reference) zraniteľnosť s identifikátorom CVE-2025-40541 taktiež umožňuje vzdialené vykonanie kódu.
Zraniteľnosti v Serv-U sú dlhodobo aktívne zneužívané, preto ich zverejňujeme v podobe varovania napriek tomu, že CVSS skóre nepresiahlo kritickú hranicu. |