HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0020

Devolutions Server ist von einer Schwachstelle durch unsachgemäße Eingabevalidierung betroffen.

Betroffene Produkte

Devolutions Server
2026.2.4.0 bis 2026.2.7.0

Änderungsprotokoll

Erstveröffentlichung - 2026-06-19

NTLMv2-Erzwingung über PAM-AD-Discovery-Endpunkte

5.1 Mittel - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N

Eine unsachgemäße Eingabevalidierung in den PAM-AD-Discovery-Endpunkten in Devolutions Server 2026.2.4.0 bis 2026.2.7.0 ermöglicht es einem authentifizierten Benutzer mit der Berechtigung UserGroupsView, eine serverseitige Authentifizierung zu einem von einem Angreifer kontrollierten Host zu erzwingen, wodurch über einen manipulierten DomainName-Parameter PAM-Provider-Anmeldeinformationen als NTLMv2-Challenge-Response offengelegt werden.

CVE(s)

CVE-2026-12755

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2026.2.9.0 oder höher.