SolarWinds Serv-U zawiera podatność umożliwiającą privilege escalation, w ramach której użytkownik należący do domenowej grupy użytkowników może zostać wyniesiony do grupy administratorów. Podatność jest oceniona jako krytyczna (CVSS 9.1) i może prowadzić do przejęcia pełnej kontroli nad systemem.
▸ Pokaż oryginał (EN)
SolarWinds Serv-U is affected by a privilege escalation vulnerability that allows a domain user group to be elevated into an administrator group. The impact is lower in Windows deployments.
Podatność wynika z nieprawidłowej kontroli dostępu (CWE-284) w mechanizmie zarządzania grupami w SolarWinds Serv-U. Atakujący posiadający konto w domenowej grupie użytkowników może — bez dodatkowych uprawnień administracyjnych — doprowadzić do podniesienia swoich uprawnień do poziomu administratora aplikacji. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika, a zakres ataku wykracza poza pierwotnie atakowany komponent (Scope: Changed). Wpływ ataku jest nieznacznie niższy w środowiskach opartych na systemie Windows.
Atakujący może uzyskać pełne uprawnienia administracyjne w SolarWinds Serv-U, co umożliwia przejęcie kontroli nad transferami plików, konfiguracją serwera, dostępem do danych użytkowników oraz potencjalnie lateral movement w obrębie infrastruktury organizacji.
Należy zaktualizować SolarWinds Serv-U do wersji 2026.3 lub nowszej zgodnie z informacjami producenta zawartymi w referencjach (Release Notes Serv-U 2026.3 oraz Security Advisory SolarWinds).
SolarWinds Serv-U — wersje wskazane w referencjach producenta (poprawka dostępna w wersji Serv-U 2026.3)
Producent wskazuje, że wpływ podatności jest niższy w środowiskach Windows (informacja bezpośrednio z opisu CVE). Szczegółowe informacje o podatnych wersjach dostępne są w oficjalnych notatkach wydania Serv-U 2026.3.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSolarwinds Serv U
APPSolarwinds< 2026.3
Powiązane podatności
RCE w SolarWinds Serv-U — podatność Remote Memory Escape
SolarWinds Serv-U: IDOR umożliwiający RCE jako root
SolarWinds Serv-U — zdalne wykonanie kodu jako root (RCE)
SolarWinds Serv-U: IDOR umożliwiający privilege escalation i RCE jako root
SolarWinds Serv-U: privilege escalation administratora domeny do systemu