Kritieke kwetsbaarheid in Plex Media Server opgelost: CVE-2025-34158

Kritieke kwetsbaarheid in Plex Media Server opgelost: CVE-2025-34158

Een kritiek beveiligingslek (CVE-2025-34158) is aangetroffen in Plex Media Server versies 1.41.7.x tot en met 1.42.0.x. Dit lek, dat werd gemeld via het bug bounty programma van Plex, vormt een risico voor de integriteit, vertrouwelijkheid en beschikbaarheid van het systeem. Gebruikers worden dringend geadviseerd om bij te werken naar versie 1.42.1 om het probleem op te lossen.

Overzicht

Hoewel de technische details van de kwetsbaarheid niet openbaar zijn gemaakt, is het probleem erkend door de leverancier en verholpen in de nieuwste software-update. De kwetsbaarheid kan een vector bieden voor aanvallers die zonder gebruikersinteractie toegang kunnen krijgen tot het systeemeffecten, zoals parameterinjectie (CAPEC-137).

Plex Media Server versies: 1.41.7.x - 1.42.0.x

Aanbevelingen

  • Update Plex Media Server onmiddellijk naar versie 1.42.1 of hoger via de officiële Plex downloadpagina.
  • Controleer regelmatig op updates en beveiligingsadviezen van Plex.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-34158?

Het is een ongespecificeerde kwetsbaarheid in Plex Media Server die risico’s kan veroorzaken voor systeemintegriteit, vertrouwelijkheid en beschikbaarheid.

Welke systemen zijn kwetsbaar voor CVE-2025-34158?

Alle systemen die draaien op Plex Media Server versies 1.41.7.x tot en met 1.42.0.x.

Bestaat er al een patch of beveiligingsupdate?

Ja, er is een update beschikbaar in versie 1.42.1 die het probleem oplost.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan van deze kwetsbaarheid gebruikmaken om zonder interactie van de gebruiker toegang te krijgen tot het netwerk, mogelijk schade toebrengen aan gegevensintegriteit of vertrouwelijkheid.