SolarWinds Serv-U zawiera podatność typu insecure direct object reference (IDOR), która może prowadzić do zdalnego wykonania kodu (RCE) z uprawnieniami root. Podatność jest szczególnie groźna w środowiskach Linux/Unix, gdzie proces może działać z najwyższymi uprawnieniami systemowymi.
▸ Pokaż oryginał (EN)
SolarWinds Serv-U is affected by an insecure direct object reference (IDOR) vulnerability that can lead to remote code execution as root. A domain account with admin privileges and read and write access to the home directory is required. The impact is lower in Windows deployments.
Podatność polega na nieprawidłowej weryfikacji odniesień do obiektów (IDOR, CWE-639), co pozwala uwierzytelnionemu atakującemu na uzyskanie dostępu do zasobów wykraczających poza przyznane mu uprawnienia. Wykorzystanie wymaga posiadania konta domenowego z uprawnieniami administratora oraz prawami odczytu i zapisu do katalogu domowego. Poprzez manipulację odwołaniami do obiektów atakujący może doprowadzić do wykonania złośliwego kodu z uprawnieniami root na serwerze. W środowiskach Windows skutki są ograniczone ze względu na model uprawnień stosowany przez ten system operacyjny.
Atakujący z kontem administracyjnym może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie kodu (RCE) z uprawnieniami root, co w środowiskach Linux/Unix oznacza całkowite przejęcie serwera, jego danych i zasobów sieciowych.
Należy zaktualizować SolarWinds Serv-U do wersji 2026.3 lub nowszej zgodnie z zaleceniami producenta dostępnymi pod adresem https://www.solarwinds.com/trust-center/security-advisories/CVE-2026-28305. Jako dodatkowe zabezpieczenie należy ograniczyć liczbę kont z uprawnieniami administracyjnymi domeny oraz monitorować dostęp do katalogów domowych użytkowników.
SolarWinds Serv-U — wersje wskazane w referencjach producenta (podatność usunięta w wersji Serv-U 2026.3 zgodnie z notatkami do wydania)
Podatność wymaga do wykorzystania konta domenowego z uprawnieniami administratora (PR:H), co zmniejsza ryzyko ataku bez wcześniejszego skompromitowania konta uprzywilejowanego. Skutki są niższe w środowiskach Windows niż Linux/Unix — informacja wprost z opisu producenta.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSolarwinds Serv U
APPSolarwinds< 2026.3
Powiązane podatności
RCE w SolarWinds Serv-U — podatność Remote Memory Escape
SolarWinds Serv-U: privilege escalation administratora domeny do systemu
SolarWinds Serv-U — zdalne wykonanie kodu jako root (RCE)
SolarWinds Serv-U: IDOR umożliwiający privilege escalation i RCE jako root
SolarWinds Serv-U: privilege escalation z grupy domenowej do administratora