Kritieke Kwetsbaarheid in Salesforce Tableau: CVE-2025-26496

Kritieke Kwetsbaarheid in Salesforce Tableau: CVE-2025-26496

Er is een ernstige kwetsbaarheid ontdekt in de Salesforce Tableau Server en Tableau Desktop op de platforms Windows en Linux, die bekend staat als CVE-2025-26496. Deze kwetsbaarheid, gekenmerkt door ‘Toegang tot Bron met Onverenigbaar Type’ (Type Confusion), maakt het mogelijk voor een aanvaller om lokale code-inclusie uit te voeren, waardoor de systeemintegriteit ernstig in gevaar komt.

De getroffen versies zijn alle versies vóór

2025.1.3

,

2024.2.12

en

2023.3.19

. Het risico is hoog, aangezien het aanvalspad zich over een aangrenzend netwerk zonder enige gebruikersinteractie kan verspreiden. Dit onderstreept de ernst van de situatie, omdat een aanvaller ongeautoriseerde toegang tot kritieke systeembronnen kan verkrijgen.

Overzicht

Deze kwetsbaarheid wordt veroorzaakt door Type Confusion in de File Upload modules van Tableau Server en Desktop. Dit leidt tot een potentieel risico van volledige systeemcompromittering via lokale code-inclusie.

Aanbevelingen

  • Update onmiddellijk naar de nieuwste versie van Tableau Server en Desktop die niet kwetsbaar is voor CVE-2025-26496.
  • Zorg voor strenge netwerksegmentatie om ongeautoriseerde toegang te beperken.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-26496?

CVE-2025-26496 is een kwetsbaarheid in Salesforce Tableau producten die misbruik maakt van Type Confusion waardoor lokale code-inclusie kan plaatsvinden.

Welke systemen zijn kwetsbaar voor CVE-2025-26496?

Alle Tableau Server en Desktop versies vóór 2025.1.3, 2024.2.12 en 2023.3.19 zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, het is sterk aanbevolen om onmiddellijk te upgraden naar de nieuwste versies die niet kwetsbaar zijn.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan lokale code op het systeem uitvoeren, waardoor de volledige compromis van het systeem mogelijk is zonder enige vorm van gebruikersinteractie.