PT-2025-26740 · Quest · Quest Kace System Management Appliance

Mohamed Mahmoudi

+1

·

Publicado

2025-06-24

·

Atualizado

2026-06-05

·

CVE-2025-32975

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Quest KACE Systems Management Appliance (SMA) versões 13.0.x anteriores a 13.0.385 Quest KACE Systems Management Appliance (SMA) versões 13.1.x anteriores a 13.1.81 Quest KACE Systems Management Appliance (SMA) versões 13.2.x anteriores a 13.2.183 Quest KACE Systems Management Appliance (SMA) versões 14.0.x anteriores a 14.0.341 (Patch 5) Quest KACE Systems Management Appliance (SMA) versões 14.1.x anteriores a 14.1.101 (Patch 4)
Description Um problema de bypass de autenticação existe no mecanismo de processamento de autenticação SSO, permitindo que invasores remotos se passem por usuários legítimos sem credenciais válidas, o que pode levar ao controle administrativo total. Outras falhas identificadas incluem erros na verificação de assinatura criptográfica que permitem o upload de arquivos de backup e a ausência de autenticação para uma função crítica que pode causar a negação de serviço. A exploração no mundo real foi observada, com agentes de ameaças visando appliances expostos à internet para executar comandos remotos via KPluginRunProcess e entregar payloads codificados em Base64 usando curl. Um incidente significativo envolveu um provedor de serviços gerenciados (MSP) onde a invasão expôs mais de 60 organizações downstream nos setores governamental, de saúde e educação. Estima-se que mais de 12.000 instâncias permaneçam expostas à internet e sem correções.
Recommendations Atualizar versões 13.0.x para 13.0.385 ou posterior. Atualizar versões 13.1.x para 13.1.81 ou posterior. Atualizar versões 13.2.x para 13.2.183 ou posterior. Atualizar versões 14.0.x para 14.0.341 (Patch 5) ou posterior. Atualizar versões 14.1.x para 14.1.101 (Patch 4) ou posterior. Remover o appliance da internet pública utilizando um firewall, VPN ou isolamento físico (air-gap) do sistema.

Correção

RCE

Missing Authentication

Improper Authentication

Improper Verification of Cryptographic Signature

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10708
BDU:2026-00086
BDU:2026-00087
BDU:2026-00088
CVE-2025-32975

Produtos afetados

Quest Kace System Management Appliance