MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2022-0012

Los instaladores MSI de Devolutions Server Console y Remote Desktop Manager eran vulnerables a una escalada de privilegios local.

Este problema se debe a una vulnerabilidad en el producto Advanced Installer. La siguiente versión de Advanced Installer corrige este problema: https://www.advancedinstaller.com/release-20.1.html

Productos afectados

Remote Desktop Manager
2022.3.23 y anteriores

Registro de cambios

Publicación inicial - 2022-11-25

Escalada de privilegios local en los instaladores de RDM y DVLS.

Alta - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

La versión de Advanced Installer utilizada para generar los ficheros del instalador MSI de Remote Desktop Manager y Devolutions Server era vulnerable a una escalada de privilegios.

CVE(s)

CVE-2023-25396

Corrección y soluciones alternativas

Actualice Devolutions Server Console a la versión 2022.3.5 o superior

Actualice Remote Desktop Manager a la versión 2022.3.24 o superior

Créditos

Jean-Luca Gruber