CVE-2025-24832: Перезапис файлів через неправильну обробку символічних посилань у плагінах Acronis Backup для Linux

Уразливість CVE-2025-24832 дозволяє довільно перезаписувати файли в плагінах Acronis Backup для Linux через неправильну обробку символічних посилань. Рекомендується оновлення та моніторинг.
CVE-2025-24832CVSS 5.5Linux

CVE-2025-24832: Перезапис файлів через неправильну обробку символічних посилань у плагінах Acronis Backup для Linux

Уразливість CVE-2025-24832 дозволяє довільно перезаписувати файли в плагінах Acronis Backup для Linux через неправильну обробку символічних посилань. Рекомендується оновлення та моніторинг.

CVSS
5.5 MEDIUM
EPSS
9.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Уразливість у плагінах Acronis Backup для cPanel & WHM та розширенні для Plesk на Linux дозволяє здійснити довільну перезапис файлів під час відновлення домашнього каталогу через неправильну обробку символічних посилань. Проблема торкається версій до 1.8.4.866, 1.9.1.892 та 1.8.7.615 відповідно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни або пошкодження важливих файлів на сервері, що впливає на цілісність даних і стабільність роботи системи. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати даних і необхідність додаткових заходів безпеки для захисту серверів з встановленими плагінами Acronis Backup.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника для відповідних плагінів Acronis Backup та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій відновлення, ретельно контролювати журнали подій на предмет підозрілої активності та мінімізувати експозицію серверів. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки