CVE-2025-34158 – Convalida impropria dell’input in Plex Media Server

Una vulnerabilità ad alta gravità è stata identificata in Plex Media Server (PMS), che interessa le versioni dalla 1.41.7.x alla 1.42.0.x.
Il problema deriva da una convalida impropria dell’input (CWE-20) e può essere sfruttato da remoto con bassa complessità, potenzialmente portando a conseguenze gravi.
Plex ha pubblicato una correzione nella versione 1.42.1 (1.42.1.10060 o successiva).

Prodotto Plex Media Server
Data 2025-08-28 09:40:30
Informazioni Fix Available

Riassunto tecnico

La vulnerabilità (CVE-2025-34158) consente a un attaccante di sfruttare una convalida impropria dell’input all’interno di PMS.
È sfruttabile da remoto tramite la rete, non richiede interazione dell’utente, e può richiedere privilegi bassi o nulli a seconda del percorso d’attacco.

Impatto potenziale:
Esposizione di dati sensibili (perdita di riservatezza)
Modifica non autorizzata dei dati (compromissione dell’integrità)
Interruzione del servizio o potenziale esecuzione di codice da remoto (rischio per la disponibilità)

A causa dell’elevata esposizione dei server Plex su internet, si ritiene altamente probabile un tentativo di sfruttamento.

Raccomandazioni

  1. Aggiornare immediatamente
  • Aggiornare Plex Media Server alla versione 1.42.1 (o successiva).
  • Assicurarsi di eseguire almeno 1.42.1.10060.
  1. Ridurre l’esposizione
  • Evitare di esporre Plex Media Server direttamente su internet.
  • Limitare l’accesso utilizzando firewall, VPN o segmentazione di rete.
  1. Monitorare i sistemi
  • Verificare i log del server per eventuali attività sospette.
  • Monitorare traffico anomalo verso gli endpoint PMS.
  1. Mantenere l’igiene della sicurezza
  • Applicare regolarmente gli aggiornamenti Plex non appena vengono rilasciati.
  • Seguire gli avvisi di sicurezza ufficiali di Plex per eventuali nuove mitigazioni.

Vuoi garantire la massima sicurezza informatica alla tua azienda? ISGroup SRL è qui per aiutarti con soluzioni di cyber security su misura per la tua azienda.

Vuoi che gestiamo tutto noi per te? Il servizi di Virtual CISO e di gestione delle vulnerabilità sono perfetti per la tua organizzazione.

Hai già le idee chiare su quello che ti serve? Esplora i nostri servizi di:

E molto altro. Proteggi la tua azienda con i migliori esperti di cybersecurity!