[TLP:CLEAR] Acronis Cyber Protect Cloud Agent opravuje 2 zranitelnosti

Acronis Cyber Protect Cloud Agent pro Windows verzí C25.04 opravuje 2 zranitelnosti [1][2].

Acronis Cyber Protect Cloud Agent - privilege escalation (CVE-2025-30408) CVSS 6.7 (Medium)

Autentizovanému lokálnímu útočníkovi je kvůli nezabezpečeným oprávněním složky umožněno zvýšit svá oprávnění [1].

Zranitelnost se nachází v produktu Acronis Cyber Protect Cloud Agent.

CVSS: CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 24. 4. 2025.

Acronis Cyber Protect Cloud Agent - DoS (CVE-2025-30409) CVSS 5.5 (Medium)

Autentizovanému lokálnímu útočníkovi je kvůli neomezené alokaci prostředků umožněno vykonat DoS útok [2].

Zranitelnost se nachází v produktu Acronis Cyber Protect Cloud Agent.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Více informací:

Zranitelnost byla veřejně oznámena 24. 4. 2025.


Za CESNET-CERTS Michaela Jarošová dne 25. 4. 2025.

CESNET CERTS Logo