CVE-2025-4632

CRITICAL(9.8)KEVErhöhtes Risiko

Samsung MagicINFO 9 Server Path Traversal Vulnerability

Beschreibung

CVE-2025-4632 ist eine Path-Traversal-Schwachstelle in Samsung MagicINFO 9 Server, einer Verwaltungsplattform fuer digitale Beschilderung (Digital Signage). Ein nicht authentifizierter Angreifer kann ueber das Netzwerk beliebige Dateien mit Systemberechtigungen auf den Server schreiben. Die Schwachstelle wird mit einem CVSS v3.1-Score von 9.8 (CRITICAL) bewertet.

Die CISA hat CVE-2025-4632 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 12. Juni 2025. Der EPSS-Score von 42.679 % (97. Perzentil) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit an. Samsung MagicINFO wird weltweit in Unternehmen, Einzelhandel, Hotels und oeffentlichen Einrichtungen zur Verwaltung von Digital-Signage-Displays eingesetzt.

KEV-Informationen

Hersteller
Samsung
Produkt
MagicINFO 9 Server
Hinzugefügt am
22. Mai 2025
Fälligkeitsdatum
12. Juni 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
samsungmagicinfo 9 server< 21.1052.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-22: Path Traversal

CVE-2025-4632 basiert auf CWE-22 (Path Traversal), einer Schwachstellenklasse, bei der Pfadnamen nicht ordnungsgemaess auf ein eingeschraenktes Verzeichnis beschraenkt werden. Im Fall von Samsung MagicINFO 9 Server koennen Angreifer durch Manipulation von Dateipfaden mit Sequenzen wie "../" aus dem vorgesehenen Verzeichnis ausbrechen und beliebige Dateien an beliebigen Positionen auf dem Server schreiben -- mit Systemberechtigungen.

Weitere Informationen: CWE-22 — Path Traversal

Auswirkungsanalyse

Die Auswirkungen von CVE-2025-4632 sind aufgrund der Kombination aus unauthentifiziertem Zugriff und Systemberechtigung beim Dateischreiben aeusserst schwerwiegend. Der CVSS-Vektor zeigt maximale Ausnutzbarkeit: Netzwerk-Angriffsvektor (AV:N), niedrige Komplexitaet (AC:L), keine erforderlichen Privilegien (PR:N) und keine Benutzerinteraktion (UI:N). Vertraulichkeit (High): Durch das Schreiben boeswilliger Dateien kann ein Angreifer Webshells installieren und anschliessend auf alle Serverdaten zugreifen, einschliesslich Konfigurationen, Datenbankinhalte und verwalteter Medieninhalte. Integritaet (High): Beliebige Dateien koennen mit Systemberechtigungen geschrieben werden, was das Ueberschreiben kritischer Systemdateien, die Installation von Backdoors und die Manipulation von angezeigten Inhalten ermoeglicht. Verfuegbarkeit (High): Der Server kann durch Ueberschreiben von Systemdateien ausser Betrieb gesetzt werden. Der EPSS-Score von 42.679 % im 97. Perzentil bestaetigt intensive aktive Ausnutzung.

Exploit-Reifegrad

CVE-2025-4632 weist eine hohe Exploit-Reife auf. Die CISA hat die Schwachstelle im KEV-Katalog als aktiv ausgenutzt gefuehrt, mit einer Behebungsfrist bis zum 12. Juni 2025. Samsung hat im Security Update SVP-MAY-2025 einen Patch bereitgestellt. Der EPSS-Score von 42.679 % (97. Perzentil) ist sehr hoch und zeigt, dass diese Schwachstelle aktiv und breitflaechig ausgenutzt wird. Der Ransomware-Status ist als Unknown klassifiziert, jedoch macht die Faehigkeit, beliebige Dateien mit Systemberechtigungen zu schreiben, diese Schwachstelle zu einem idealen Einstiegspunkt fuer Ransomware-Angriffe auf Server-Infrastruktur.

Behebung

  1. Samsung MagicINFO aktualisieren: Aktualisieren Sie auf Samsung MagicINFO 9 Server Version 21.1052.0 oder hoeher, die den Path-Traversal-Fix enthaelt. Der Patch ist ueber das Samsung Security Update SVP-MAY-2025 verfuegbar.

  2. Netzwerkzugriff beschraenken: Beschraenken Sie den Zugriff auf den MagicINFO-Server ueber Firewall-Regeln auf bekannte, vertrauenswuerdige IP-Bereiche. Stellen Sie sicher, dass der Server nicht direkt aus dem Internet erreichbar ist.

  3. Server auf Kompromittierung pruefen: Suchen Sie nach verdaechtigen Dateien ausserhalb des normalen MagicINFO-Verzeichnisses, insbesondere Webshells, ausfuehrbaren Dateien und unbekannten Skripten. Pruefen Sie Systemlogs auf Path-Traversal-Muster in HTTP-Anfragen.

  4. Web Application Firewall einsetzen: Konfigurieren Sie eine WAF zur Erkennung und Blockierung von Path-Traversal-Mustern wie "../" in HTTP-Anfragen.

  5. Berechtigungen minimieren: Stellen Sie sicher, dass der MagicINFO-Serverprozess mit minimalen Berechtigungen laeuft. Verwenden Sie Container oder Sandbox-Umgebungen, um den Dateisystemzugriff auf das notwendige Minimum zu beschraenken.

Technische Details

CVE-2025-4632 betrifft Samsung MagicINFO 9 Server in Versionen vor 21.1052.0. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt maximale Ausnutzbarkeit ohne jegliche Einschraenkungen.

Die Schwachstelle basiert auf einer unsachgemaessen Beschraenkung von Pfadnamen (CWE-22) in der Datei-Upload- oder Dateiverwaltungsfunktionalitaet des MagicINFO-Servers. Spezielle Elemente wie "../" in Dateipfaden werden nicht ordnungsgemaess neutralisiert, was einem Angreifer ermoeglicht, den vorgesehenen Upload-Pfad zu verlassen und Dateien an beliebigen Positionen auf dem Server abzulegen. Besonders kritisch ist, dass diese Schreiboperationen mit Systemberechtigungen (System Authority) ausgefuehrt werden, was bedeutet, dass der Angreifer Dateien an jeden beliebigen Ort im Dateisystem schreiben kann, einschliesslich Systemverzeichnisse.

Der unveraenderte Scope (S:U) beschraenkt die direkten Auswirkungen auf den MagicINFO-Server. Jedoch kann durch das Schreiben einer Webshell oder eines ausfuehrbaren Programms mit Systemberechtigungen eine vollstaendige Uebernahme des Servers und potenziell des dahinterliegenden Netzwerks erreicht werden. Digital-Signage-Server befinden sich oft in weniger stark geschuetzten Netzwerksegmenten, was sie zu attraktiven Angriffszielen macht.

Häufig gestellte Fragen

Wird CVE-2025-4632 aktiv ausgenutzt?

Ja, die CISA hat CVE-2025-4632 in den KEV-Katalog aufgenommen. Der EPSS-Score von 42.679 % im 97. Perzentil bestaetigt intensive aktive Ausnutzung. Die Behebungsfrist ist der 12. Juni 2025.

Welche Produkte sind von CVE-2025-4632 betroffen?

Betroffen ist Samsung MagicINFO 9 Server in Versionen vor 21.1052.0. Das Update auf Version 21.1052.0 oder hoeher behebt die Schwachstelle.

Wie kann ich CVE-2025-4632 beheben?

Aktualisieren Sie auf Samsung MagicINFO 9 Server Version 21.1052.0 oder hoeher. Beschraenken Sie den Netzwerkzugriff auf den Server und pruefen Sie das System auf Anzeichen einer Kompromittierung, insbesondere verdaechtige Dateien ausserhalb des normalen Anwendungsverzeichnisses.

Wie schwerwiegend ist CVE-2025-4632?

Mit einem CVSS-Score von 9.8 (CRITICAL) ist die Schwachstelle als aeusserst kritisch einzustufen. Keine Authentifizierung und keine Benutzerinteraktion erforderlich. Ein Angreifer kann beliebige Dateien mit Systemberechtigungen auf den Server schreiben, was zur vollstaendigen Uebernahme des Systems fuehren kann.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score24.30%
EPSS-Perzentil97.7%

Daten

Veröffentlicht13. Mai 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.