HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2021-0005

Eine Schwachstelle wurde behoben, bei der private Schlüssel unverschlüsselt vom connections/partial-Endpunkt zurückgegeben wurden.

Betroffene Produkte

Devolutions Server
2021.1.17 und früher.
2020.3.20 (LTS) und früher.

Änderungsprotokoll

Erstveröffentlichung – 2021-06-30 CVE hinzugefügt – 2021-07-13

Low - CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N

Privater Schlüssel unverschlüsselt im connections/partial-Endpunkt zurückgegeben (CVE-2021-36382)

Private Schlüssel werden vom connections/partial-Endpunkt unverschlüsselt zurückgegeben. Dies könnte bei Installationen ohne aktiviertes TLS zu einer Datenoffenlegung führen.

Betroffene Produkte

CVE(s)

CVE-2021-36382

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2021.1.18 oder höher.
Aktualisieren Sie auf Devolutions Server LTS 2020.3.21 oder höher.

Dieses Problem wird vollständig behoben, wenn Devolutions Server für die Verwendung von TLS konfiguriert ist. Die Vertraulichkeit privater Schlüssel kann auch durch das Setzen eines starken Passworts geschützt werden.