HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2022-0012

The MSI installers for Devolutions Server Console and Remote Desktop Manager were vulnerable to a local privilege escalation.

This issue is caused by a Schwachstelle in the Advanced Installer product.The following Advanced Installer release fixes this issue :https://www.advancedinstaller.com/release-20.1.html

Betroffene Produkte

Devolutions Server
Console 2022.3.4 und früher
Remote Desktop Manager
Console 2022.3.4 und früher

Änderungsprotokoll

Erstveröffentlichung – 2022-11-25

High - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Lokale Rechteausweitung in RDM- und DVLS-Installern.

Die Version von Advanced Installer, die zum Generieren der MSI-Installationsdateien von Remote Desktop Manager und Devolutions Server verwendet wurde, war anfällig für eine Rechteausweitung.

Betroffene Produkte

CVE(s)

CVE-2023-25396

Behebung und Workarounds

Aktualisieren Sie Devolutions Server Console auf 2022.3.5 oder höher

Aktualisieren Sie Remote Desktop Manager auf 2022.3.24 oder höher

Danksagungen

Jean-Luca Gruber