MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2022-0001

Se ha corregido una vulnerabilidad en Devolutions Cloud para iOS que permitía omitir el bloqueo de la aplicación mediante FaceID.

Productos afectados

Devolutions Cloud for iOS 2021.3.3 and older

Registro de cambios

Publicación inicial - 2022-02-17

Bloqueo biométrico de la aplicación omisible (CVE-2022-23849)

Media - CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

El bloqueo biométrico de la aplicación se puede omitir fallando el proceso de autenticación en rápida sucesión.

CVE(s)

CVE-2022-23849

Corrección y soluciones alternativas

Se recomienda a los usuarios actualizar a la versión 2021.3.4.

Créditos

Gracias a Sven Halm por informar de este problema.