SolarWinds закрыла две критические RCE-уязвимости в Observability Self-Hosted
SolarWinds выпустила патчи для двух уязвимостей удалённого выполнения кода в Observability Self-Hosted: CVE-2026-28324 (CVSS 9.8) и CVE-2026-28325 (CVSS 8.8). Обе эксплуатируются удалённо без аутентификации и затрагивают версии до 2026.2.2, исправление — в 2026.2.3.
- CVE-2026-28324: CVSS 9.8, недостаточная проверка целостности ведёт к RCE
- CVE-2026-28325: CVSS 8.8, десериализация недоверенных данных
- Уязвимы версии до 2026.2.2, патч вышел в 2026.2.3
- Оба бага нашёл Кай Хуан из Armadin, эксплойтов в дикой природе нет
Читать дальше
Безопасность