CVE-2025-8876

plus petit que 1 minute de lecture

Mis à jour :

Exécution de commandes arbitraires dans N-able N-central

Une faille de sécurité critique, identifiée sous la référence CVE-2025-8876, a été découverte dans les versions antérieures à la 2025.3.1 du logiciel N-able N-central. Cette vulnérabilité, due à une validation insuffisante des entrées, permet à un attaquant d’injecter et d’exécuter des commandes système arbitraires sur les systèmes affectés.

Points Clés :

  • Type de vulnérabilité : Injection de commandes.
  • Impact potentiel : Prise de contrôle non autorisée, vol de données, manipulation du système et déplacement latéral au sein du réseau.
  • Exploitation active : La vulnérabilité est activement exploitée et a été ajoutée à la liste des vulnérabilités connues exploitées par la CISA (Cybersecurity and Infrastructure Security Agency).

Vulnérabilités :

  • CVE-2025-8876 : Injection de commandes résultant d’une validation d’entrée incorrecte.

Recommandations :

  • Mettre à jour N-able N-central vers la version 2025.3.1 ou une version ultérieure pour corriger cette faille.

Source