CVE-2025-34028
Acerca de
Commvault Command Center Innovation Release permite a un actor no autenticado cargar archivos ZIP que representan paquetes de instalación que, al ser expandidos por el servidor objetivo, son vulnerables a una vulnerabilidad de recorrido de rutas que puede resultar en ejecución remota de código a través de un JSP malicioso. Este problema afecta a Command Center Innovation Release: 11.38.0 a 11.38.20. La vulnerabilidad está corregida en 11.38.20 con SP38-CU20-433 y SP38-CU20-436 y también corregida en 11.38.25 con SP38-CU25-434 y SP38-CU25-438.
Análisis del analista Rainforest
Commvault Command Center (Innovation Release 11.38.0 hasta 11.38.20) permite a un actor no autenticado cargar un archivo ZIP que el servidor trata como un paquete de instalación y expande. La rutina de extracción no restringe correctamente las rutas de los archivos dentro del archivo comprimido, de modo que un ZIP manipulado con entradas de recorrido de rutas escribe un JSP malicioso en un directorio accesible por web. El atacante luego solicita ese JSP, y el servidor lo ejecuta, produciendo ejecución remota de código no autenticada con el alcance de la aplicación.
Commvault Command Center gestiona la copia de seguridad y recuperación en toda la empresa, lo que significa que está conectado a casi todos los sistemas críticos y contiene las credenciales y el acceso necesarios para leer y restaurar esos datos, un objetivo de alto valor evidente tanto para ransomware como para espionaje. La falla tiene un CVSS 10, se publicó código de prueba de concepto y se añadió a la lista KEV de CISA en medio de informes de interés de estados-nación en entornos Commvault. Actualice a una versión corregida (11.38.20 con los service packs indicados o 11.38.25), retire el Command Center de la exposición a internet y busque archivos JSP inesperados y actividad de web shell dado lo directamente que el compromiso de una plataforma de copias de seguridad amenaza la capacidad de recuperación.
Referencias
- https://documentation.commvault.com/securityadvisories/CV_2025_04_1.html
- https://github.com/watchtowrlabs/watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028
- https://labs.watchtowr.com/fire-in-the-hole-were-breaching-the-vault-commvault-remote-code-execution-cve-2025-34028/
- https://www.vulncheck.com/advisories/commvault-command-center-innovation-release-unauthenticated-install-package-path-traversal
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-34028
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2025-34028?
Commvault Command Center Innovation Release permite a un actor no autenticado cargar archivos ZIP que representan paquetes de instalación que, al ser expandidos por el servidor objetivo, son vulnerables a una vulnerabilidad de recorrido de rutas que puede resultar en ejecución remota de código a través de un JSP malicioso. Este problema afecta a Command Center Innovation Release: 11.38.0 a 11.38.20.
¿Qué tan grave es CVE-2025-34028?
CVE-2025-34028 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2025-34028?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2025-34028?
Los avisos públicos listan como afectados: commvault, linux kernel, windows. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2025-34028?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
