CVE-2025-24832: Nadpisywanie plików przez niewłaściwe obsługiwanie dowiązań symbolicznych w Acronis Backup

Luka CVE-2025-24832 w Acronis Backup dla cPanel i Plesk pozwala na nadpisanie plików przez błędne obsługiwanie dowiązań symbolicznych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-24832CVSS 5.5Linux

CVE-2025-24832: Nadpisywanie plików przez niewłaściwe obsługiwanie dowiązań symbolicznych w Acronis Backup

Luka CVE-2025-24832 w Acronis Backup dla cPanel i Plesk pozwala na nadpisanie plików przez błędne obsługiwanie dowiązań symbolicznych. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
8.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Acronis Backup dla cPanel & WHM oraz Plesk na Linuksie wykryto lukę pozwalającą na dowolne nadpisanie plików podczas odzyskiwania katalogu domowego z powodu nieprawidłowego przetwarzania dowiązań symbolicznych. Luka dotyczy wersji przed określonymi buildami tych produktów.

Wpływ biznesowy

Luka może prowadzić do nieautoryzowanego nadpisania plików, co zagraża integralności danych i może powodować zakłócenia w działaniu systemów backupu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko utraty danych oraz możliwość eskalacji problemów w środowisku backupowym.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie wersji używanego oprogramowania Acronis Backup i aktualizację do wersji zawierających poprawkę. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanych operacji oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS