CRITICAL🇬🇧 English

CVE-2026-28302

SolarWinds Serv-U: IDOR umożliwiający privilege escalation i RCE jako root

CVSS 9.1v3.1pub. 2026-07-21upd. 2026-07-24

SolarWinds Serv-U zawiera podatność typu insecure direct object reference (IDOR), która pozwala atakującemu z uprawnieniami administratora grupy na eskalację uprawnień i zdalne wykonanie kodu jako root. Podatność jest szczególnie groźna w środowiskach Linux/Unix, gdzie skutki są poważniejsze niż na platformie Windows.

Pokaż oryginał (EN)

SolarWinds Serv-U is affected by an insecure direct object reference (IDOR) vulnerability that can lead to privilege escalation and remote code execution as root. This issue requires group administrator access. The impact is lower in Windows deployments.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej kontroli dostępu do obiektów (CWE-639) — aplikacja nie weryfikuje poprawnie, czy użytkownik posiadający uprawnienia administratora grupy ma prawo odwoływać się do zasobów należących do innych użytkowników lub wyższych poziomów uprawnień. Atakujący posiadający dostęp na poziomie administratora grupy może manipulować odwołaniami do obiektów w taki sposób, aby uzyskać dostęp do funkcji zastrzeżonych dla wyższych ról. W wyniku tego możliwe jest wykonanie działań prowadzących do uruchomienia kodu z uprawnieniami root na serwerze.

Skutki

Atakujący z dostępem na poziomie administratora grupy może eskalować swoje uprawnienia do poziomu root oraz zdalnie wykonać dowolny kod (RCE) na serwerze Serv-U, co w praktyce oznacza pełne przejęcie kontroli nad systemem.

Mitygacja

Należy zaktualizować SolarWinds Serv-U do wersji 2026.3 lub nowszej, zgodnie z oficjalnymi release notes oraz poradnikiem bezpieczeństwa SolarWinds dostępnym pod adresem wskazanym w referencjach. Należy również przeglądarc przyznane uprawnienia administratorów grup i ograniczyć je do niezbędnego minimum.

Kogo dotyczy

SolarWinds Serv-U — wersje wskazane w referencjach producenta (podatność usunięta w wersji Serv-U 2026.3 zgodnie z dokumentacją release notes)

Uwagi

Producent w opisie podatności wskazuje, że wpływ jest mniejszy w środowiskach Windows niż w środowiskach innych (Linux/Unix), gdzie możliwe jest wykonanie kodu jako root. Do wykorzystania podatności wymagane jest posiadanie dostępu na poziomie administratora grupy — nie jest to podatność możliwa do wykorzystania bez uwierzytelnienia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Solarwinds Serv U

    APP
    Solarwinds
    < 2026.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCELPEIDOR
CWE
Referencje

Powiązane podatności

CVE-2021-35211CRITICAL9.0⚠ KEVPL ✓ten sam produkt

RCE w SolarWinds Serv-U — podatność Remote Memory Escape

CVE-2026-28306CRITICAL9.1PL ✓ten sam produkt

SolarWinds Serv-U: privilege escalation administratora domeny do systemu

CVE-2026-28305CRITICAL9.1PL ✓ten sam produkt

SolarWinds Serv-U: IDOR umożliwiający RCE jako root

CVE-2026-28304CRITICAL9.1PL ✓ten sam produkt

SolarWinds Serv-U — zdalne wykonanie kodu jako root (RCE)

CVE-2026-28307CRITICAL9.1PL ✓ten sam produkt

SolarWinds Serv-U: privilege escalation z grupy domenowej do administratora