[TLP:CLEAR] SolarWinds opravuje 3 zraniteľnosti

SolarWinds opravuje 3 zraniteľnosti v produktoch Observability Self-Hosted a Access Rights Manager [1][2][3]. Jednotlivé produkty a ich opravené verzie: SolarWinds Access Rights Manager – 2026.2.1 [1] SolarWinds Observability Self-Hosted – 2026.2.3 [2][3]

SolarWinds Access Rights Manager - RCE (CVE-2026-28326)
CVSS 8.8 (High)

Neautentizovanému útočníkovi zo susednej siete je v dôsledku použitia pevne zakódovaného statického kľúča v produkte SolarWinds Access Rights Manager umožnené spustiť ľubovoľný kód [1].

Zraniteľnosť sa nachádza v produkte SolarWinds Access Rights Manager vo verziách <2026.2.1.

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

SolarWinds Observability Self-Hosted - RCE (CVE-2026-28324)
CVSS 9.8 (Critical)

Neautentizovanému vzdialenému útočníkovi je v dôsledku nedostatočnej kontroly integrity v produkte SolarWinds Observability Self-Hosted umožnené spustiť ľubovoľný kód [2].

Zraniteľnosť sa nachádza v produkte SolarWinds Observability Self-Hosted vo verziách <=2026.2.3.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

SolarWinds Observability Self-Hosted - RCE (CVE-2026-28325)
CVSS 8.8 (High)

Neautentizovanému útočníkovi zo susednej siete je v dôsledku deserializácie nedôveryhodných dát v produkte SolarWinds Observability Self-Hosted umožnené spustiť ľubovoľný kód [3].

Zraniteľnosť sa nachádza v produkte SolarWinds Observability Self-Hosted vo verziách <2026.2.3.

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:


Za CESNET-CERTS Henrieta Paločková dňa 23. 9. 2026.

CESNET-CERTS Logo