CVE-2025-34028
Sobre
O Commvault Command Center Innovation Release permite que um ator não autenticado faça upload de arquivos ZIP que representam pacotes de instalação que, quando expandidos pelo servidor alvo, são vulneráveis a uma vulnerabilidade de path traversal que pode resultar em Execução Remota de Código via JSP malicioso. Esse problema afeta o Command Center Innovation Release: 11.38.0 até 11.38.20. A vulnerabilidade está corrigida na 11.38.20 com SP38-CU20-433 e SP38-CU20-436 e também corrigida na 11.38.25 com SP38-CU25-434 e SP38-CU25-438.
Análise do analista Rainforest
O Commvault Command Center (Innovation Release 11.38.0 até 11.38.20) permite que um ator não autenticado faça upload de um arquivo ZIP que o servidor trata como um pacote de instalação e expande. A rotina de extração não restringe corretamente os caminhos de arquivo dentro do arquivo compactado, então um ZIP manipulado com entradas de path traversal grava um JSP malicioso em um diretório acessível pela web. O atacante então requisita esse JSP, e o servidor o executa, resultando em execução remota de código não autenticada com o escopo da aplicação.
O Commvault Command Center gerencia backup e recuperação por toda a empresa, o que significa que está conectado a quase todos os sistemas críticos e guarda as credenciais e o acesso necessários para ler e restaurar esses dados, um alvo óbvio de alto valor tanto para ransomware quanto para espionagem. A falha carrega um CVSS 10, código de prova de conceito foi publicado, e ela foi adicionada à lista KEV da CISA em meio a relatos de interesse de Estados-nação em ambientes Commvault. Atualize para uma versão corrigida (11.38.20 com os service packs indicados ou 11.38.25), remova o Command Center da exposição à internet e procure arquivos JSP inesperados e atividade de web shell, dado o quão diretamente o comprometimento de uma plataforma de backup ameaça a capacidade de recuperação.
Referências
- https://documentation.commvault.com/securityadvisories/CV_2025_04_1.html
- https://github.com/watchtowrlabs/watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028
- https://labs.watchtowr.com/fire-in-the-hole-were-breaching-the-vault-commvault-remote-code-execution-cve-2025-34028/
- https://www.vulncheck.com/advisories/commvault-command-center-innovation-release-unauthenticated-install-package-path-traversal
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-34028
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2025-34028?
O Commvault Command Center Innovation Release permite que um ator não autenticado faça upload de arquivos ZIP que representam pacotes de instalação que, quando expandidos pelo servidor alvo, são vulneráveis a uma vulnerabilidade de path traversal que pode resultar em Execução Remota de Código via JSP malicioso. Esse problema afeta o Command Center Innovation Release: 11.38.0 até 11.38.20.
Qual a gravidade de CVE-2025-34028?
CVE-2025-34028 tem pontuação base CVSS 3.1 de 10, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 100 de 100, na faixa crítico.
Como CVE-2025-34028 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2025-34028?
Os avisos públicos listam como afetados: commvault, linux kernel, windows. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2025-34028?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
