MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0010

Remote Desktop Manager se ve afectado por una vulnerabilidad

Productos afectados

Remote Desktop Manager
2024.2.11 y anteriores

Registro de cambios

26/06/2024 - Publicación inicial

Control de acceso incorrecto en el panel de PAM

2.3 Baja - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Un control de acceso incorrecto en el panel de PAM de Devolutions Remote Desktop Manager 2024.2.11 y anteriores en Windows permite a un usuario autenticado omitir el permiso de ejecución mediante el uso del panel de PAM.

Tenga en cuenta que el permiso de ejecución es un ajuste del lado del cliente. Por lo tanto, no expone ninguna credencial más allá de aquellas a las que el usuario ya tiene acceso. En consecuencia, se clasifica como un problema de gravedad baja.

CVE(s)

CVE-2024-6354

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2024.2.12 o superior