[TLP:CLEAR] SolarWinds Access Rights Manager verzí 2023.2.3 opravuje 5 zranitelností

SolarWinds Access Rights Manager 2023.2.3 opravuje 5 zranitelností [1].

SolarWinds ARM - RCE (CVE-2024-23476, CVE-2024-23479) CVSS 9.6 (Critical)

Neautentizovanému útočníkovi v lokální síti je prostřednictvím procházení adresáře umožněno vykonat vzdálené spuštění kódu [2][3].

Zranitelnost se nachází v produktu SolarWinds ARM ve verzích <2023.2.3

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 6. 2. 2024.

SolarWinds ARM - RCE (CVE-2024-23477) CVSS 7.9 (High)

Neautentizovanému útočníkovi v lokální síti je prostřednictvím procházení adresáře umožněno vykonat vzdálené spuštění kódu [4].

Zranitelnost se nachází v produktu SolarWinds ARM ve verzích <2023.2.3

CVSS: CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 6. 2. 2024.

SolarWinds ARM - RCE (CVE-2024-23478) CVSS 8.0 (High)

Autentizovanému útočníkovi v lokální síti je umožněno zneužít službu SolarWinds a následně vykonat vzdálené spuštění kódu [5].

Zranitelnost se nachází v produktu SolarWinds ve verzích <2023.2.3

CVSS: CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 6. 2. 2024.

SolarWinds ARM - RCE (CVE-2023-40057) CVSS 9.0 (Critical)

Autentizovanému útočníkovi v lokální síti je umožněno vykonat vzdálené spuštění kódu [6].

Zranitelnost se nachází v produktu SolarWinds ARM ve verzích <2023.2.2

CVSS: CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 15. 2. 2024.


Publikovala Michaela Mačalíková dne 12. 4. 2024.

CESNET CERTS Logo