CSIRT Toscana

N-able: rilevato sfruttamento in rete delle CVE-2025-8875 e CVE-2025-8876 (AL03/250820/CSIRT-ITA)

Data:
20 Agosto 2025 16:42

Impatto Sistemico

Alto (73.84)

Sintesi

Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2025-8875 e CVE-2025-8876 – già sanate dal vendor il 13 agosto 2025 – presenti in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato autenticato di eseguire codice arbitrario ed elevare i propri privilegi sui dispositivi target.

Note : dei Proof of Concept (PoC) per lo sfruttamento delle vulnerabilità CVE-2025-8875 e CVE-2025-8876 risultano disponibili in rete.

Tipologia

  • Arbitrary Code Execution
  • Elevation of Privilege

Prodotti e versioni affette

N-able

  • N-central, versioni precedenti alla 2025.3.1

Azioni di mitigazione

Ove non provveduto, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 20-08-2025 20/08/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link