-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted Advisory ID : NCSC-2026-0388 Versie : 1.00 Kans : medium CVE ID : CVE-2026-28324, CVE-2026-28325 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Deserialization of Untrusted Data Uitgiftedatum : 20260923 Toepassing : SolarWinds Observability Self-Hosted Versie(s) : Platform(s) : Beschrijving SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted. De kwetsbaarheden maken ongeauthenticeerde remote code execution mogelijk. Eén kwetsbaarheid ontstaat door deserialisatie van onbetrouwbare data tijdens het gebruik van een specifieke communicatiemodus binnen de software. De andere kwetsbaarheid wordt veroorzaakt door onvoldoende integriteitscontroles, met name bij installaties die afwijken van de standaardconfiguraties en niet- beveiligde instellingen gebruiken. Aanvallers kunnen deze kwetsbaarheden misbruiken om op afstand willekeurige code uit te voeren zonder authenticatie. Mogelijke oplossingen SolarWinds heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.solarwinds.com/trust-center/security- advisories/CVE-2026-28324 Reference https://www.solarwinds.com/trust-center/security- advisories/CVE-2026-28325 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqzl2YACgkQgupWoL0Z hGHXrAv+PFzSUNBaOUd71ASDnxT/eHNVo7wbDBt2zh2+C5XKll+x4d0JFJVc0y/E WMWErLtpE/AYH0oQ4VfSo9Xws9QSRQSMt5o+d09DPqkQaPT09aawAy/bVEDRj1mF 7jiZuMRjPYAckTlHitBGKpPLp71SL4twG/Ox3HBpNYw2KAGFYH9FZOgnAOCy2jSr MpjF2tzDg1NG8wnu4U2XwN1++7VQu31Jrv33shjwJjk1D0igqWDNkO5ThDH+9F5d 2/4Q/5JdYqcMvgj1X+ohoKS013tVTrM3K83UKV2WOjuNJx+6HT2xQgfWTjb2c8Ab 8vRAw4jUKShsctWzGsY07wpaRhx+Ga/O9BAJKUpPrPihb/pZphy9JZyoKRUAE9oH slaD2vdayxoLZwVa91CJk4fvz/gi5vws4syaB96OGjQF6yqaWxwoS4So930JNSgW TXuI5I7EFVnXnPfuQwlB48TSIdBcaCRTCn96uWmwNyZ750lLOUnmkzYWyE8GBSI0 3AvfnSlv =rsE6 -----END PGP SIGNATURE-----