Seinwacht
Terug naar meldingen
laagNCSC-NL Security AdvisoriesAdvisory

Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted

Actief misbruik
Niet bevestigd
Hoogste CVSS
—
Kans op misbruik (EPSS)
—
NCSC kans / schade
midden / hoog
Prioriteit
15 van 100

Uit de melding

SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted. De kwetsbaarheden maken ongeauthenticeerde remote code execution mogelijk. Eén kwetsbaarheid ontstaat door deserialisatie van onbetrouwbare data tijdens het gebruik van een specifieke communicatiemodus binnen de software.

De andere kwetsbaarheid wordt veroorzaakt door onvoldoende integriteitscontroles, met name bij installaties die afwijken van de standaardconfiguraties en niet-beveiligde instellingen gebruiken. Aanvallers kunnen deze kwetsbaarheden misbruiken om op afstand willekeurige code uit te voeren zonder authenticatie.

Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).

Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted | Seinwacht