[TLP:CLEAR] Acronis opravuje 5 zranitelností ve svých produktech

Acronis opravuje 5 zranitelností v produktech Acronis Cyber Protect 16 a Acronis Cyber Protect Cloud Agent. Opravené verze naleznete u jednotlivých zranitelností [1][2][3][4][5].

Acronis Cyber Protect Cloud Agent - DoS (CVE-2025-30415) CVSS 7.5 (High)

Neautentizovanému vzdálenému útočníkovi je kvůli nesprávnému zpracování chybného vstupu v produktu Acronis Cyber Protect Cloud Agent umožněno vykonat DoS útok [1].

Zranitelnost se nachází v produktu Acronis Cyber Protect Cloud Agent ve verzích <build40077.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Více informací:

Zranitelnost byla veřejně oznámena 4. 6. 2025.

Acronis Cyber Protect 16 - local privilege escalation (CVE-2025-48961) CVSS 7.3 (High)

Autentizovanému lokálnímu útočníkovi je kvůli nezabezpečeným oprávněním složky v produktu Acronis Cyber Protect 16 umožněno zvýšit svá oprávnění [2].

Zranitelnost se nachází v produktu Acronis Cyber Protect 16 ve verzích <build39938.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 4. 6. 2025.

Acronis Cyber Protect Cloud Agent - local privilege escalation (CVE-2025-48959) CVSS 6.7 (Medium)

Autentizovanému lokálnímu útočníkovi je kvůli nezabezpečeným oprávněním složky v produktu Acronis Cyber Protect Cloud Agent umožněno zvýšit svá oprávnění [3].

Zranitelnost se nachází v produktu Acronis Cyber Protect Cloud Agent ve verzích <build40077.

CVSS: CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 4. 6. 2025.

Acronis Cyber Protect 16 - inadequate encryption strength (CVE-2025-48960) CVSS 5.9 (Medium)

Neautentizovanému útočníkovi v lokální síti je kvůli slabému serverovému klíči použitému pro TLS šifrování v produktu Acronis Cyber Protect 16 umožněno dešifrovat data [4].

Zranitelnost se nachází v produktu Acronis Cyber Protect 16 ve verzích <build39938.

CVSS: CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:N

Více informací:

Zranitelnost byla veřejně oznámena 4. 6. 2025.

Acronis Cyber Protect 16 - sensitive information disclosure (CVE-2025-48962) CVSS 4.3 (Medium)

Autentizovanému vzdálenému útočníkovi je v produktu Acronis Cyber Protect 16 umožněno vykonat SSRF útok a zpřístupnit citlivé informace [5].

Zranitelnost se nachází v produktu Acronis Cyber Protect 16 ve verzích <build39938.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Více informací:

Zranitelnost byla veřejně oznámena 4. 6. 2025.


Za CESNET-CERTS Michaela Jarošová dne 6. 6. 2025.

CESNET CERTS Logo