CVE-2025-24832: Перезапис файлів через неправильну обробку символічних посилань у плагінах Acronis Backup для Linux
Уразливість CVE-2025-24832 дозволяє довільно перезаписувати файли в плагінах Acronis Backup для Linux через неправильну обробку символічних посилань. Рекомендується оновлення та моніторинг.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Уразливість у плагінах Acronis Backup для cPanel & WHM та розширенні для Plesk на Linux дозволяє здійснити довільну перезапис файлів під час відновлення домашнього каталогу через неправильну обробку символічних посилань. Проблема торкається версій до 1.8.4.866, 1.9.1.892 та 1.8.7.615 відповідно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни або пошкодження важливих файлів на сервері, що впливає на цілісність даних і стабільність роботи системи. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати даних і необхідність додаткових заходів безпеки для захисту серверів з встановленими плагінами Acronis Backup.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника для відповідних плагінів Acronis Backup та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій відновлення, ретельно контролювати журнали подій на предмет підозрілої активності та мінімізувати експозицію серверів. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.