CVE-2024-34014: Перезапис файлів через неправильну обробку символічних посилань в Acronis Backup

Уразливість CVE-2024-34014 дозволяє перезаписувати файли через неправильну обробку символічних посилань у плагінах Acronis Backup для Linux.
CVE-2024-34014CVSS 5.5Linux

CVE-2024-34014: Перезапис файлів через неправильну обробку символічних посилань в Acronis Backup

Уразливість CVE-2024-34014 дозволяє перезаписувати файли через неправильну обробку символічних посилань у плагінах Acronis Backup для Linux.

CVSS
5.5 MEDIUM
EPSS
9.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Уразливість дозволяє довільно перезаписувати файли під час процесу відновлення через неправильну обробку символічних посилань у плагінах Acronis Backup для cPanel, Plesk та DirectAdmin на Linux. Проблема стосується версій плагінів до зазначених збірок.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого перезапису важливих файлів на сервері, що потенційно загрожує цілісності даних та стабільності роботи системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик втрати даних або порушення роботи сервісів, особливо якщо використовується уразливе програмне забезпечення Acronis Backup.

Рекомендовані дії адміністратора

Рекомендується перевірити версії плагінів Acronis Backup для cPanel, Plesk та DirectAdmin на наявність оновлень від виробника та своєчасно застосувати патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій відновлення, ретельно контролювати журнали подій та мінімізувати експозицію систем, що використовують ці плагіни.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки