Podatność CVE-2026-42251 w KS-SOMED: Dostęp do FTP bez autoryzacji

Luka w KAMSOFT KS-SOMED mogła pozwolić na wgranie złośliwych aktualizacji. CERT Polska i Wojciech Giełda wykryli błąd, który producent już załatał.

Udostępnij

Poważna podatność w oprogramowaniu KAMSOFT KS-SOMED

CERT Polska wykryło lukę w systemie KAMSOFT KS-SOMED. Oznaczono ją jako CVE-2026-42251. Zgłoszenie koordynował CERT Polska, a autorem był Wojciech Giełda.

Szczegóły podatności CVE-2026-42251

Problem tkwi w zakodowanych na stałe poświadczeniach. Dają one nieuprawnionej osobie dostęp do serwera FTP. To tam leżą pakiety aktualizacyjne aplikacji. Atakujący mógłby przesłać złośliwy plik. Maszyny klientów zainstalowałyby go jako zaufaną aktualizację. Brzmi groźnie.

Dotknięte wersje oprogramowania

Błąd występuje w konkretnych modułach KAMSOFT KS-SOMED. Chodzi o KSPLUPDFTP.exe do wersji 30.00.00.056 włącznie. Również ANEKSKLIENT.EXE do wersji 29.00.02.026 włącznie ma ten defekt.

Działania zaradcze

KAMSOFT zareagował na znalezisko. Wycięto zakodowane poświadczenia z kodu i zmieniono sposób aktualizacji. Serwer FTP przeszedł w tryb tylko do odczytu. To blokuje możliwość nadpisania plików.

Szybka reakcja producenta zamknęła tę niebezpieczną furtkę.


Źródło: CERT

Redakcja kudowafm.pl  ·  pozyskano 04.06.2026 14:10  ·  opublikowano 04.06.2026 15:10  ·  oryginał 01.06.2026 14:55
Udostępnij

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *