Vulnerabilidades críticas en Arcserve UDP

Summarize this content to 600 words

Publicado: 2025-08-28 14:22

Vulnerabilidad

Arcserve

Se han identificado dos vulnerabilidades críticas en el software ArcServe Unified Data Protection (UDP). (1)

CVE-2025-34522 es una transmisión de búfer basada en el montón que puede ser utilizado por un atacante no autenticado para el código remoto o los bloqueos del servicio. (2)

CVE-2025-34523 es una vulnerabilidad separada, incluida esta transmisión de búfer basada en el montón y que puede usarse sin autenticación, con consecuencias correspondientes. (3)

Ambas vulnerabilidades se consideran críticas. Vulncheck ha clasificado tanto como 9.2 según CVSS 4.0. (2) (3)

Para Arcserve 8.0 a 10.1, la actualización de seguridad está disponible. La versión 7.x y anteriormente también son vulnerables, pero ya no se mantienen. (2) (3)

Productos afectados

Arcserve UDP, antes de la versión 10.2

Recomendaciones
CERT-SE recomienda que tan pronto como sea posible actualice productos vulnerables de acuerdo con las instrucciones del proveedor.

Fuentes
(1) https://support.arcserve.com/s/article/p00003546

(2) https://nvd.nist.gov/vuln/detail/cve-2025-34522

(3) https://nvd.nist.gov/vuln/detail/cve-2025-34523

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita