CVE-2025-8875

HIGH(7.8)KEV

N-able N-Central Insecure Deserialization Vulnerability

Beschreibung

CVE-2025-8875 ist eine Deserialisierungs-Schwachstelle in N-able N-Central, die die lokale Ausfuehrung von beliebigem Code ermoeglicht. Ein authentifizierter Angreifer mit lokalem Zugriff und niedrigen Privilegien kann durch das Einschleusen manipulierter serialisierter Daten beliebigen Code auf dem N-Central-Server ausfuehren. Die Schwachstelle wird mit einem CVSS v3.1-Score von 7.8 (HIGH) bewertet.

Die CISA hat CVE-2025-8875 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 20. August 2025. Der EPSS-Score von 2.41 % (85. Perzentil) zeigt eine erhoehte Wahrscheinlichkeit der Ausnutzung an. In Kombination mit der Schwester-Schwachstelle CVE-2025-8876 (OS Command Injection) ergibt sich ein besonders kritisches Angriffsszenario fuer N-Central-Installationen.

KEV-Informationen

Hersteller
N-able
Produkt
N-Central
Hinzugefügt am
13. August 2025
Fälligkeitsdatum
20. August 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
n-ablen-central< 2025.3.1

Referenzen

Schwachstellentyp

CWE-502: Deserialisierung nicht vertrauenswuerdiger Daten

CVE-2025-8875 basiert auf CWE-502 (Deserialisierung nicht vertrauenswuerdiger Daten), einer der gefaehrlichsten Schwachstellenklassen. Bei N-able N-Central werden Daten aus nicht vertrauenswuerdigen Quellen deserialisiert, ohne ausreichend zu pruefen, ob die resultierenden Objekte sicher sind. Ein Angreifer kann manipulierte serialisierte Objekte einschleusen, die bei der Deserialisierung beliebigen Code ausfuehren.

Mehr erfahren: CWE-502 — Deserialisierung nicht vertrauenswuerdiger Daten

Auswirkungsanalyse

Die Auswirkungen von CVE-2025-8875 sind trotz des lokalen Angriffsvektors erheblich. Der CVSS v3.1-Score von 7.8 (HIGH) mit dem Vektor AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H zeigt, dass die Schwachstelle lokal mit niedriger Komplexitaet und ohne Benutzerinteraktion ausgenutzt werden kann. Vertraulichkeit (High): Durch die lokale Codeausfuehrung kann der Angreifer auf alle lokal gespeicherten Daten zugreifen, einschliesslich Konfigurationsdateien, Datenbankinhalte und gespeicherte Zugangsdaten fuer verwaltete Endpunkte. Integritaet (High): Der Angreifer kann beliebige Aenderungen an der N-Central-Installation vornehmen, Backdoors installieren und die Integritaet der Verwaltungsplattform kompromittieren. Verfuegbarkeit (High): Die Codeausfuehrung ermoeglicht die Stoerung oder vollstaendige Abschaltung des N-Central-Dienstes. In Verbindung mit CVE-2025-8876, das einen Netzwerk-basierten Angriffsvektor bietet, kann ein Angreifer zunaechst remote Zugriff erlangen und anschliessend CVE-2025-8875 fuer tiefgreifende lokale Kompromittierung nutzen.

Exploit-Reifegrad

CVE-2025-8875 weist eine erhoehte Exploit-Reife auf. Die CISA hat die Schwachstelle im KEV-Katalog als aktiv ausgenutzt gefuehrt, mit einer Behebungsfrist bis zum 20. August 2025. Der EPSS-Score von 2.41 % (85. Perzentil) liegt im oberen Bereich und zeigt eine signifikante Ausnutzungswahrscheinlichkeit. Oeffentlich verfuegbarer Exploit-Code wurde in den Referenzen nicht identifiziert, jedoch bestaetigt die KEV-Aufnahme die aktive Ausnutzung in der Praxis. Besonders bemerkenswert ist die gleichzeitige Veroeffentlichung mit CVE-2025-8876 — beide Schwachstellen in N-Central wurden am selben Tag in den KEV-Katalog aufgenommen, was auf eine Ausnutzung als Schwachstellenkette hindeutet. Der Ransomware-Status ist als Unknown klassifiziert.

Behebung

  1. Umgehendes Update auf N-Central 2025.3.1 oder hoeher installieren: N-able hat mit Version 2025.3.1 die Deserialisierungs-Schwachstelle behoben. Alle N-Central-Instanzen vor dieser Version muessen umgehend aktualisiert werden. Beachten Sie die Release Notes fuer detaillierte Upgrade-Anweisungen.

  2. Lokalen Zugriff auf den N-Central-Server beschraenken: Stellen Sie sicher, dass nur autorisierte Administratoren physischen oder Remote-Desktop-Zugriff auf den Server haben. Deaktivieren Sie nicht benoetigte lokale Benutzerkonten und setzen Sie das Prinzip der geringsten Privilegien konsequent um.

  3. Integritaetsueberwachung implementieren: Setzen Sie File Integrity Monitoring (FIM) ein, um Aenderungen an kritischen Systemdateien und Konfigurationen des N-Central-Servers zu erkennen. Ueberwachen Sie insbesondere Verzeichnisse, in denen serialisierte Daten gespeichert oder verarbeitet werden.

  4. Forensische Untersuchung durchfuehren: Aufgrund der bestaetigt aktiven Ausnutzung sollten N-Central-Server auf Anzeichen einer Kompromittierung untersucht werden. Achten Sie auf ungewoehnliche Prozesse, veraenderte Dateien und verdaechtige Deserialisierungs-Aktivitaeten in den Logs.

  5. Deserialisierungs-Haertung planen: Langfristig sollten Sie sicherstellen, dass keine nicht vertrauenswuerdigen Daten deserialisiert werden. Verwenden Sie textbasierte Formate wie JSON anstelle binaerer Serialisierung und implementieren Sie strenge Typueberpruefungen bei der Deserialisierung.

Technische Details

CVE-2025-8875 betrifft N-able N-Central vor Version 2025.3.1. Der CVSS-Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H zeigt, dass der Angriff lokal (AV:L) mit niedriger Komplexitaet (AC:L) durchfuehrbar ist. Es genuegen niedrige Privilegien (PR:L) und keine Benutzerinteraktion (UI:N) ist erforderlich.

Die Schwachstelle basiert auf der unsicheren Deserialisierung von nicht vertrauenswuerdigen Daten (CWE-502). N-Central verarbeitet serialisierte Objekte, ohne deren Inhalt ausreichend zu validieren. Ein Angreifer mit lokalem Zugriff auf den Server kann manipulierte serialisierte Payloads einschleusen, die bei der Verarbeitung durch die Anwendung beliebigen Code ausfuehren. Diese Art der Schwachstelle ist besonders gefaehrlich, da sie haeufig die Ausfuehrung von Code mit den Rechten des N-Central-Dienstprozesses ermoeglicht.

Der Scope bleibt unveraendert (S:U), was bedeutet, dass die Auswirkungen auf die N-Central-Komponente beschraenkt sind. Alle drei Impact-Metriken stehen auf High. Diese Schwachstelle wurde zusammen mit CVE-2025-8876 (OS Command Injection, Netzwerkvektor) veroeffentlicht, was darauf hindeutet, dass beide Schwachstellen in einer Angriffskette kombiniert werden koennen.

Häufig gestellte Fragen

Wird CVE-2025-8875 aktiv ausgenutzt?

Ja, die CISA hat CVE-2025-8875 in den KEV-Katalog aufgenommen, was aktive Ausnutzung bestaetigt. Die Schwachstelle wurde gleichzeitig mit CVE-2025-8876 gelistet, was auf eine Ausnutzung als Schwachstellenkette hindeutet. Der EPSS-Score von 2.41 % (85. Perzentil) zeigt eine erhoehte Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2025-8875 betroffen?

Betroffen sind alle Versionen von N-able N-Central vor Version 2025.3.1. N-Central ist eine Remote Monitoring and Management (RMM)-Plattform, die von Managed Service Providern und IT-Abteilungen fuer die zentrale Verwaltung von IT-Systemen eingesetzt wird.

Wie behebe ich CVE-2025-8875?

Aktualisieren Sie N-able N-Central umgehend auf Version 2025.3.1 oder hoeher. Bis zum Update sollten Sie den lokalen Zugriff auf den Server strikt beschraenken und File Integrity Monitoring einsetzen. Beachten Sie, dass auch CVE-2025-8876 in derselben Version behoben wird.

Wie schwerwiegend ist CVE-2025-8875?

CVE-2025-8875 wird mit einem CVSS v3.1-Score von 7.8 als HIGH eingestuft. Die Deserialisierungs-Schwachstelle ermoeglicht lokale Codeausfuehrung. In Kombination mit CVE-2025-8876 (Netzwerkvektor) ergibt sich ein besonders kritisches Angriffsszenario, das die vollstaendige Uebernahme des N-Central-Servers und aller verwalteten Endpunkte ermoeglicht.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score1.57%
EPSS-Perzentil73.5%

Daten

Veröffentlicht14. August 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.