Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2022-0012
Los instaladores MSI de Devolutions Server Console y Remote Desktop Manager eran vulnerables a una escalada de privilegios local.
Este problema se debe a una vulnerabilidad en el producto Advanced Installer. La siguiente versión de Advanced Installer corrige este problema: https://www.advancedinstaller.com/release-20.1.html
Productos afectados
Registro de cambios
Publicación inicial - 2022-11-25
Escalada de privilegios local en los instaladores de RDM y DVLS.
Alta - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
La versión de Advanced Installer utilizada para generar los ficheros del instalador MSI de Remote Desktop Manager y Devolutions Server era vulnerable a una escalada de privilegios.
CVE(s)
CVE-2023-25396
Corrección y soluciones alternativas
Actualice Devolutions Server Console a la versión 2022.3.5 o superior
Actualice Remote Desktop Manager a la versión 2022.3.24 o superior
Créditos
Jean-Luca Gruber