CVE-2025-8875

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code via désérialisation non fiable dans N-able N-central

Une vulnérabilité critique, identifiée sous le nom de CVE-2025-8875, a été découverte dans le logiciel N-able N-central. Elle concerne la désérialisation de données non fiables et pourrait permettre à un attaquant d’exécuter du code malveillant à distance. Cette faille affecte les versions antérieures à la 2025.3.1 de N-central.

La gravité de cette vulnérabilité est soulignée par son inclusion dans le catalogue des vulnérabilités connues et exploitées par la CISA (Cybersecurity and Infrastructure Security Agency), indiquant qu’elle est activement utilisée par des acteurs malveillants.

Points clés :

  • Vulnérabilité de désérialisation de données non fiables.
  • Potentiel d’exécution de code local.
  • Impacte N-able N-central versions antérieures à 2025.3.1.
  • Activement exploitée dans la nature.

Vulnérabilité :

  • CVE-2025-8875 : Désérialisation de données non fiables.

Recommandations :

  • Appliquer les correctifs fournis par le fournisseur.
  • Suivre les directives de la BOD 22-01 pour les services cloud.
  • En l’absence de correctifs, envisager l’arrêt de l’utilisation du produit concerné.

Source