N-able: rilevato sfruttamento in rete delle CVE-2025-8875 e CVE-2025-8876 (AL03/250820/CSIRT-ITA)
Data:
20 Agosto 2025 16:42
Impatto Sistemico
Alto (73.84)
Sintesi
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2025-8875 e CVE-2025-8876 – già sanate dal vendor il 13 agosto 2025 – presenti in N-able N-central, piattaforma avanzata di Remote Monitoring and Management (RMM) progettata con l’obiettivo di gestire, proteggere e automatizzare infrastrutture IT complesse su larga scala. Tali vulnerabilità, qualora sfruttate, potrebbero permettere ad un utente malintenzionato autenticato di eseguire codice arbitrario ed elevare i propri privilegi sui dispositivi target.
Note : dei Proof of Concept (PoC) per lo sfruttamento delle vulnerabilità CVE-2025-8875 e CVE-2025-8876 risultano disponibili in rete.
Tipologia
- Arbitrary Code Execution
- Elevation of Privilege
Prodotti e versioni affette
N-able
- N-central, versioni precedenti alla 2025.3.1
Azioni di mitigazione
Ove non provveduto, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
- https://status.n-able.com/2025/08/13/announcing-the-ga-of-n-central-2025-3-1/
- https://documentation.n-able.com/N-central/Release_Notes/GA/Content/N-central_2025.3.1_Release_Notes.htm
CVE
CVE-ID | |
---|---|
CVE-2025-8875 | CVE-2025-8876 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 20-08-2025 | 20/08/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link