NCSC-2026-0388 [1.00] [M/H] Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted
SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted. De kwetsbaarheden maken ongeauthenticeerde remote code execution mogelijk. Eén kwetsbaarheid ontstaat door deserialisatie van onbetrouwbare data tijdens het gebruik van een specifieke communicatiemodus binnen de software. De andere kwetsbaarheid wordt veroorzaakt door onvoldoende integriteitscontroles, met name bij installaties die afwijken van de standaardconfiguraties en niet-beveiligde instellingen gebruiken. Aanvallers kunnen deze kwetsbaarheden misbruiken om op afstand willekeurige code uit te voeren zonder authenticatie.
Reacties
Je moet ingelogd zijn om de reacties te bekijken