[TLP:CLEAR] Acronis Cyber Protect Cloud Agent opravuje 2 zranitelnosti

Acronis opravuje 2 zranitelnosti v produktu Acronis Cyber Protect Cloud Agent. Opravené verze naleznete v odkazech u jednotlivých zranitelností [1][2].

Acronis Cyber Protect Cloud Agent - local privilege escalation (CVE-2025-9578) CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi je kvůli nesprávně nastaveným oprávněním složky umožněno zvýšit svá oprávnění [1].

Zranitelnost se nachází v produktu Acronis Cyber Protect Cloud Agent (Windows) ve verzích <build 40296.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 28. 8. 2025.

Acronis Cyber Protect Cloud Agent - local privilege escalation (CVE-2025-48963 ) CVSS 7.3 (High)

Autentizovanému lokálnímu útočníkovi je kvůli nesprávnému zacházení se symbolickými odkazy umožněno zvýšit svá oprávnění [2].

Zranitelnost se nachází v produktu Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) ve verzích <build 40296.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 18. 7. 2025.


Za CESNET-CERTS Michaela Jarošová dne 2. 9. 2025.

CESNET CERTS Logo