CSIRT Toscana

Gladinet CentreStack: rilevato sfruttamento in rete della CVE-2025-30406 (AL02/250415/CSIRT-ITA)

Data:
15 Aprile 2025 13:28

Impatto Sistemico

Alto (66.41)

Sintesi

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2025-30406 – già sanata – che interessa il prodotto CentreStack, strumento di cloud storage e file-sharing.

Tipologia

  • Remote Code Execution

Descrizione e potenziali impatti

È stato rilevato lo sfruttamento della vulnerabilità CVE-2025-30406 – già sanata dal vendor – che interessa il prodotto CentreStack, strumento di cloud storage e file-sharing.

Tale vulnerabilità – di tipo “Insecure Deserialization” e con score CVSS v3.1 pari a 9.8 – potrebbe permettere, ad un utente malintenzionato remoto, l’esecuzione di codice arbitrario sui dispositivi target tramite la sottomissione di un payload opportunamente predisposto, creato tramite una chiave crittografica incorporata nel codice del prodotto.

Prodotti e/o versioni affette

CentreStack

  • versioni precedenti alla 16.4.10315.56368

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza disponibile nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2025-30406

Change log

Versione Note Data
1.0 Pubblicato il 15-04-2025 15/04/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link