CVE-2025-34523: Kritieke buffer overflow-kwetsbaarheid in Arcserve UDP

CVE-2025-34523: Kritieke buffer overflow-kwetsbaarheid in Arcserve UDP

Er is een kritieke beveiligingslek ontdekt in Arcserve Unified Data Protection (UDP) die een heap-based buffer overflow betreft. Dit probleem kan anoniem en zonder authenticatie worden misbruikt door een aanvaller. Het gaat om een kwetsbaarheid in de netwerkgerichte input handling-routines, die invloed heeft op alle versies vóór 10.2 en een aanvaller in staat stelt om heap-geheugen te corrumperen, wat kan leiden tot een denial of service of zelfs willekeurige code-uitvoering. Dit probleem heeft een basis CVSS-score van 9.2, wat wijst op een ernstige impact.

Overzicht

Arcserve UDP-gebruikers moeten zich bewust zijn van een ernstig beveiligingsprobleem, CVE-2025-34523, dat een buffer overflow in de input parsing logic aantoont. Deze kwetsbaarheid treft alle versies vóór 10.2 en vraagt onmiddellijke aandacht. Geen gebruikersinteractie is vereist om dit probleem te exploiteren, en het kan vanuit een netwerk lokaal worden uitgevoerd zonder extra privileges.

Aanbevelingen

  • Upgrade naar Arcserve UDP versie 10.2 om de nodige patches te ontvangen en de kwetsbaarheid te verhelpen.
  • Voor systemen met versies tussen 8.0 en 10.1: Pas de beschikbare patches toe of upgrade naar versie 10.2.
  • Voor versies 7.x en eerder: Deze versies worden niet langer ondersteund. Het is van cruciaal belang om te upgraden naar versie 10.2 om veilig te blijven.

Bronnen

Meer gedetailleerde informatie over deze kwetsbaarheid en de aanbevolen beveiligingsupdates zijn te vinden op de officiële website van Arcserve: Belangrijke beveiligingsbulletin

Vraag en Antwoord

Wat is CVE-2025-34523?

CVE-2025-34523 is een genummerde kwetsbaarheid die betrekking heeft op een heap-based buffer overflow in Arcserve UDP, waardoor een aanvaller zonder authenticatie invloed kan uitoefenen op het systeem.

Welke systemen zijn kwetsbaar voor CVE-2025-34523?

Alle Arcserve UDP versies onder 10.2 zijn kwetsbaar. Het is essentieel om een upgrade naar versie 10.2 uit te voeren.

Bestaat er al een patch of beveiligingsupdate?

Ja, versie 10.2 bevat de patch die deze kwetsbaarheid aanpakt. Voor eerdere versies moeten de juiste updates zo snel mogelijk worden uitgevoerd.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan geheugen corruptie veroorzaken die kan leiden tot een denial of service-aanval of mogelijk willekeurige code-uitvoering zonder tussenkomst van de gebruiker.