प्लेटफ़ॉर्म
broadcom
घटक
symantec-web-security-services-agent
में ठीक किया गया
9.8.5
CVE-2025-13917 Symantec Web Security Services Agent में एक विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता हमलावरों को सॉफ्टवेयर एप्लिकेशन द्वारा सामान्य रूप से संरक्षित संसाधनों तक उन्नत पहुंच प्राप्त करने का प्रयास करने की अनुमति दे सकती है। यह भेद्यता Symantec Web Security Services Agent के संस्करण 9.8.4 और 9.8.5 को प्रभावित करती है। इस समस्या को हल करने के लिए, संस्करण 9.8.5 में अपडेट करें।
यह विशेषाधिकार वृद्धि भेद्यता हमलावरों को सिस्टम पर उच्च विशेषाधिकार प्राप्त करने की अनुमति दे सकती है। एक सफल शोषण के परिणामस्वरूप संवेदनशील डेटा का समझौता, सिस्टम कॉन्फ़िगरेशन में अनधिकृत परिवर्तन, या सिस्टम पर दुर्भावनापूर्ण सॉफ़्टवेयर का निष्पादन हो सकता है। हमलावर सिस्टम के नियंत्रण को पूरी तरह से हासिल कर सकता है, जिससे डेटा हानि, सेवा व्यवधान और प्रतिष्ठा को नुकसान हो सकता है। इस भेद्यता का प्रभाव व्यापक हो सकता है, क्योंकि यह उन सभी प्रणालियों को प्रभावित करता है जो प्रभावित Symantec Web Security Services Agent संस्करण चला रहे हैं।
CVE-2025-13917 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन विशेषाधिकार वृद्धि भेद्यताओं के लिए इसकी उच्च संभावना है। सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) अभी तक नहीं है। CISA ने इस CVE को अपनी ज्ञात भेद्यता सूची (KEV) में शामिल नहीं किया है। NVD प्रकाशन तिथि 2026-01-28 है।
Organizations utilizing Symantec Web Security Services Agent in their environments, particularly those running versions 9.8.4 and 9.8.5, are at risk. This includes businesses relying on the agent for web security filtering and content inspection, especially those with less frequent patching cycles.
• broadcom / server:
ps -ef | grep 'Symantec Web Security Services Agent'• broadcom / server:
journalctl -u 'wssagent'disclosure
एक्सप्लॉइट स्थिति
EPSS
0.01% (3% शतमक)
CISA SSVC
CVSS वेक्टर
CVE-2025-13917 के लिए प्राथमिक शमन उपाय Symantec Web Security Services Agent को संस्करण 9.8.5 में अपडेट करना है। यदि तत्काल अपडेट संभव नहीं है, तो एक अस्थायी समाधान के रूप में, सिस्टम पर सख्त पहुंच नियंत्रण लागू करें और केवल अधिकृत उपयोगकर्ताओं को ही संवेदनशील संसाधनों तक पहुंच प्रदान करें। फ़ायरवॉल और घुसपैठ का पता लगाने वाले सिस्टम (IDS) जैसे सुरक्षा उपकरणों का उपयोग करके अनधिकृत पहुंच प्रयासों की निगरानी करें। WAF नियमों को कॉन्फ़िगर करें जो संभावित शोषण प्रयासों को रोकते हैं।
Symantec Web Security Services Agent को संस्करण 9.8.5 या बाद के संस्करण में अपडेट करें। यह अपडेट विशेषाधिकारों में वृद्धि (Elevation of Privileges) भेद्यता को ठीक करता है। अधिक विवरण और विशिष्ट निर्देशों के लिए Broadcom सुरक्षा सलाहकार देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-13917 Symantec Web Security Services Agent के संस्करण 9.8.4 और 9.8.5 में एक विशेषाधिकार वृद्धि भेद्यता है, जो हमलावरों को सिस्टम पर उच्च विशेषाधिकार प्राप्त करने की अनुमति दे सकती है।
यदि आप Symantec Web Security Services Agent के संस्करण 9.8.4 या 9.8.5 का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2025-13917 को ठीक करने के लिए, Symantec Web Security Services Agent को संस्करण 9.8.5 में अपडेट करें।
CVE-2025-13917 को अभी तक सक्रिय रूप से शोषण करते हुए नहीं देखा गया है, लेकिन इसकी उच्च संभावना है।
आधिकारिक Symantec Web Security Services Agent एडवाइजरी के लिए, कृपया Broadcom सुरक्षा वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।