[TLP:CLEAR] Acronis opravuje 24 zranitelností

Acronis opravuje 24 zranitelností v produktech Acronis Cyber Protect 17 a Acronis Cyber Protect Cloud Agent. Nejzávažnější zranitelnosti jsou popsány níže, zbylé naleznete na [1] po rozkliknutí jednotlivých varování. Opravené verze naleznete v odkazech u jednotlivých zranitelností.

Acronis Cyber Protect 17 - information disclosure (CVE-2026-28710)
CVSS 8.1 (High)

Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečné autentizaci v produktu Acronis Cyber Protect 17 umožněno získat citlivé informace a manipulovat s nimi [2].

Zranitelnost se nachází v produktu Acronis Cyber Protect 17 (Linux, Windows) ve verzích < build 41186.

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 5. 3. 2026.

Acronis Cyber Protect 17, Acronis Cyber Protect Cloud Agent - privilege escalation (CVE-2026-28727)
CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi je kvůli nezabezpečeným oprávněním Unix socketu produktech v Acronis Cyber Protect 17 a Acronis Cyber Protect Cloud Agent umožněno eskalovat svá oprávnění [3]

Zranitelnost se nachází v produktech:

  • Acronis Cyber Protect 17 (macOS) ve verzích < build 41186
  • Acronis Cyber Protect Cloud Agent (macOS) ve verzích < build 41124

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 5. 3. 2026.

Acronis Cyber Protect 17 - privilege escalation (CVE-2026-28721, CVE-2026-28722)
CVSS 7.3 (High)

Autentizovanému lokálnímu útočníkovi je kvůli nesprávnému zpracování symbolických odkazů v produktu Acronis Cyber Protect 17 umožněno eskalovat svá oprávnění [4][5].

Zranitelnost se nachází v produktu Acronis Cyber Protect 17 (Windows) ve verzích < build 41186.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 5. 3. 2026.

Acronis Cyber Protect Cloud Agent - privilege escalation (CVE-2025-11792 )
CVSS 7.3 (High)

Autentizovanému lokálnímu útočníkovi je kvůli zranitelnosti typu DLL hijacking v produktu Acronis Cyber Protect Cloud Agent umožněno eskalovat svá oprávnění [6].

Zranitelnost se nachází v produktu Acronis Cyber Protect Cloud Agent (Windows) ve verzích < build 41124.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 5. 3. 2026.


Za CESNET-CERTS Michaela Jarošová dne 9. 3. 2026.

CESNET-CERTS Logo