MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0006

Devolutions Server y Remote Desktop Manager están afectados por vulnerabilidades

Productos afectados

Remote Desktop Manager
Windows
Devolutions Server

Registro de cambios

09-04-2024 - Publicación inicial

Gestión incorrecta de permisos en la caché sin conexión de la bóveda

2.0 Baja - CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green

La gestión incorrecta de permisos en la función de caché sin conexión de la bóveda de Devolutions Remote Desktop Manager 2024.1.20 y versiones anteriores en Windows y de Devolutions Server 2024.1.8 y versiones anteriores permite a un atacante acceder a información sensible contenida en el fichero de caché sin conexión al obtener acceso a un equipo en el que esté instalado el software, incluso si el modo sin conexión está desactivado.

CVE(s)

CVE-2024-3545

Corrección y soluciones alternativas

Actualice Remote Desktop Manager a la versión 2024.1.21.0 o posteriorActualice Devolutions Server a la versión 2024.1.9.0 o posterior

Es necesario aplicar el parche en ambos para obtener la corrección completa.

Validación incorrecta de entradas en la elevación JIT de PAM

6.8 media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

La validación incorrecta de entradas en la función de elevación JIT de PAM en Devolutions Server 2024.1.10.0 y versiones anteriores permite a un atacante con acceso a la función de elevación JIT de PAM falsificar el grupo mostrado en la solicitud de retirada de la elevación JIT de PAM mediante una solicitud especialmente diseñada.

CVE(s)

CVE-2024-2918

Corrección y soluciones alternativas

Actualice a Devolutions Server 2024.1.11.0 o posterior