Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.
DEVO-2026-0020
Devolutions Server ist von einer Schwachstelle durch unsachgemäße Eingabevalidierung betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung - 2026-06-19
NTLMv2-Erzwingung über PAM-AD-Discovery-Endpunkte
5.1 Mittel - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
Eine unsachgemäße Eingabevalidierung in den PAM-AD-Discovery-Endpunkten in Devolutions Server 2026.2.4.0 bis 2026.2.7.0 ermöglicht es einem authentifizierten Benutzer mit der Berechtigung UserGroupsView, eine serverseitige Authentifizierung zu einem von einem Angreifer kontrollierten Host zu erzwingen, wodurch über einen manipulierten DomainName-Parameter PAM-Provider-Anmeldeinformationen als NTLMv2-Challenge-Response offengelegt werden.
CVE(s)
CVE-2026-12755
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2026.2.9.0 oder höher.