SolarWinds Serv-U zawiera podatność typu insecure direct object reference (IDOR), która pozwala atakującemu z uprawnieniami administratora grupy na eskalację uprawnień i zdalne wykonanie kodu jako root. Podatność jest szczególnie groźna w środowiskach Linux/Unix, gdzie skutki są poważniejsze niż na platformie Windows.
▸ Pokaż oryginał (EN)
SolarWinds Serv-U is affected by an insecure direct object reference (IDOR) vulnerability that can lead to privilege escalation and remote code execution as root. This issue requires group administrator access. The impact is lower in Windows deployments.
Podatność wynika z nieprawidłowej kontroli dostępu do obiektów (CWE-639) — aplikacja nie weryfikuje poprawnie, czy użytkownik posiadający uprawnienia administratora grupy ma prawo odwoływać się do zasobów należących do innych użytkowników lub wyższych poziomów uprawnień. Atakujący posiadający dostęp na poziomie administratora grupy może manipulować odwołaniami do obiektów w taki sposób, aby uzyskać dostęp do funkcji zastrzeżonych dla wyższych ról. W wyniku tego możliwe jest wykonanie działań prowadzących do uruchomienia kodu z uprawnieniami root na serwerze.
Atakujący z dostępem na poziomie administratora grupy może eskalować swoje uprawnienia do poziomu root oraz zdalnie wykonać dowolny kod (RCE) na serwerze Serv-U, co w praktyce oznacza pełne przejęcie kontroli nad systemem.
Należy zaktualizować SolarWinds Serv-U do wersji 2026.3 lub nowszej, zgodnie z oficjalnymi release notes oraz poradnikiem bezpieczeństwa SolarWinds dostępnym pod adresem wskazanym w referencjach. Należy również przeglądarc przyznane uprawnienia administratorów grup i ograniczyć je do niezbędnego minimum.
SolarWinds Serv-U — wersje wskazane w referencjach producenta (podatność usunięta w wersji Serv-U 2026.3 zgodnie z dokumentacją release notes)
Producent w opisie podatności wskazuje, że wpływ jest mniejszy w środowiskach Windows niż w środowiskach innych (Linux/Unix), gdzie możliwe jest wykonanie kodu jako root. Do wykorzystania podatności wymagane jest posiadanie dostępu na poziomie administratora grupy — nie jest to podatność możliwa do wykorzystania bez uwierzytelnienia.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSolarwinds Serv U
APPSolarwinds< 2026.3
Powiązane podatności
RCE w SolarWinds Serv-U — podatność Remote Memory Escape
SolarWinds Serv-U: privilege escalation administratora domeny do systemu
SolarWinds Serv-U: IDOR umożliwiający RCE jako root
SolarWinds Serv-U — zdalne wykonanie kodu jako root (RCE)
SolarWinds Serv-U: privilege escalation z grupy domenowej do administratora