प्लेटफ़ॉर्म
other
घटक
ubr-ubr-restore
में ठीक किया गया
6.0.1.0
6.0.1.0
6.0.1.0
CVE-2025-41757 UBR (ubr-restore) में एक गंभीर भेद्यता है, जो एक दूरस्थ हमलावर को सिस्टम पर मनमाने फ़ाइलों को बनाने या ओवरराइट करने की अनुमति देती है। यह भेद्यता तब उत्पन्न होती है जब बैकअप पुनर्स्थापना कार्यक्षमता, जो उच्च विशेषाधिकारों के साथ चलती है, बैकअप संग्रह की सामग्री को मान्य नहीं करती है। प्रभावित संस्करण 0.0.0 से 6.0.1.0 तक हैं, और संस्करण 6.0.1.0 में इस समस्या का समाधान किया गया है।
यह भेद्यता एक हमलावर को सिस्टम पर मनमाने कोड को निष्पादित करने, संवेदनशील डेटा को चुराने या सिस्टम को पूरी तरह से नियंत्रित करने की अनुमति दे सकती है। चूंकि बैकअप पुनर्स्थापना कार्यक्षमता उच्च विशेषाधिकारों के साथ चलती है, इसलिए हमलावर सिस्टम के किसी भी हिस्से को प्रभावित कर सकता है। इस भेद्यता का उपयोग सिस्टम के समझौता करने और आगे के हमलों को लॉन्च करने के लिए किया जा सकता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि यह दूरस्थ रूप से शोषण किया जा सकता है, जिसका अर्थ है कि हमलावर को सिस्टम तक भौतिक पहुंच की आवश्यकता नहीं है।
यह CVE अभी तक KEV में सूचीबद्ध नहीं है, लेकिन CVSS स्कोर 8.8 (HIGH) इंगित करता है कि इसका शोषण उच्च संभावना के साथ किया जा सकता है। सार्वजनिक रूप से उपलब्ध शोषण अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है। इस CVE को 2026-03-09 को प्रकाशित किया गया था।
Organizations utilizing UBR (ubr-restore) for backup and recovery operations are at risk, particularly those with legacy configurations or limited access controls on the backup restore functionality. Systems where UBR (ubr-restore) is exposed to untrusted networks are also at increased risk.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.08% (23% शतमक)
CISA SSVC
CVSS वेक्टर
UBR (ubr-restore) को संस्करण 6.0.1.0 या बाद के संस्करण में अपग्रेड करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपग्रेड संभव नहीं है, तो बैकअप पुनर्स्थापना कार्यक्षमता को अक्षम करने या इसे केवल विश्वसनीय स्रोतों से बैकअप पुनर्स्थापित करने तक सीमित करने पर विचार करें। फ़ायरवॉल नियमों को कॉन्फ़िगर करके पुनर्स्थापना कार्यक्षमता तक पहुंच को प्रतिबंधित करना भी एक उपयोगी अस्थायी उपाय हो सकता है। सिस्टम की निगरानी करें और किसी भी असामान्य गतिविधि के लिए देखें जो इस भेद्यता के शोषण का संकेत दे सकती है।
Actualice UBR a la versión 6.0.1.0 o posterior. Esto corrige la vulnerabilidad de escritura arbitraria al validar correctamente el contenido del archivo de copia de seguridad antes de restaurarlo.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-41757 UBR (ubr-restore) में एक भेद्यता है जो एक हमलावर को सिस्टम पर मनमाना फ़ाइलें बनाने या ओवरराइट करने की अनुमति देती है।
यदि आप UBR (ubr-restore) के संस्करण 0.0.0 से 6.0.1.0 का उपयोग कर रहे हैं, तो आप प्रभावित हैं।
UBR (ubr-restore) को संस्करण 6.0.1.0 या बाद के संस्करण में अपग्रेड करें।
हालांकि सार्वजनिक रूप से उपलब्ध शोषण अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति के कारण, इसका शोषण किया जा सकता है।
आधिकारिक सलाहकार जानकारी के लिए UBR (ubr-restore) के प्रलेखन और सुरक्षा घोषणाओं की जांच करें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।