安全研究

安全漏洞
Arctera InfoScale不受信数据反序列化漏洞(CVE-2025-27816)

发布日期:2025-03-07
更新日期:2025-05-14

受影响系统:
Arctera InfoScale >= 7.0 <= 8.0.2
描述:
CVE(CAN) ID: CVE-2025-27816

Arctera InfoScale是Arctera公司的一个高可用性共享云存储方案,旨在让应用程序在受到攻击或中断时仍能运行。
Arctera InfoScale 7.0至8.0.2版本的Windows Plugin_Host服务存在不受信数据反序列化漏洞,该漏洞源于不受信消息的不安全反序列化,攻击者可利用该漏洞远程代码执行。

<**>

建议:
厂商补丁:

Arctera
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.veritas.com/content/support/en_US/security/ARC25-002

浏览次数:47
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障