MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0005

Remote Desktop Manager está afectado por vulnerabilidades

Productos afectados

Remote Desktop Manager versions from 2025.1.24 through 2025.1.25, and all versions up to 2024.3.29.

Registro de cambios

26/03/2025 - Publicación inicial

Omisión del control de acceso del lado del cliente en el componente de permisos de Remote Desktop Manager

5.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Omisión del control de acceso del lado del cliente en el componente de permisos de Devolutions Remote Desktop Manager en Windows. Un usuario autenticado puede aprovechar este fallo para eludir determinadas restricciones de permisos —concretamente Ver contraseña, Editar activo y Editar permisos— al realizar ciertas acciones.

CVE(s)

CVE-2025-2499

Corrección y soluciones alternativas

Para corregir este problema, los usuarios deben actualizar a la versión 2024.3.31 o 2025.1.26 de Remote Desktop Manager, o a una versión posterior.

Autorización incorrecta en la política de contraseñas de la aplicación

2.0 Baja - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Una autorización incorrecta en la política de contraseñas de la aplicación en Devolutions Remote Desktop Manager en Windows permite que un usuario autenticado utilice una configuración distinta de la impuesta por los administradores del sistema.

CVE(s)

CVE-2025-2528

Corrección y soluciones alternativas

Para corregir este problema, los usuarios deben actualizar a la versión 2024.3.31 o 2025.1.26 de Remote Desktop Manager, o a una versión posterior.

Registro insuficiente en la función de autoescritura de Devolutions Remote Desktop Manager

5.3 media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Un registro insuficiente en la función de autoescritura de Devolutions Remote Desktop Manager en Windows permite que un usuario autenticado utilice una contraseña almacenada sin generar el evento de registro correspondiente, mediante el uso de la funcionalidad de autoescritura.

CVE(s)

CVE-2025-2562

Corrección y soluciones alternativas

Para corregir este problema, los usuarios deben actualizar a la versión 2024.3.31 o 2025.1.26 de Remote Desktop Manager, o a una versión posterior.

Autorización incorrecta en el componente de variables de Devolutions Remote Desktop Manager

2.0 Baja - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Una autorización incorrecta en el componente de variables de Devolutions Remote Desktop Manager en Windows permite que una contraseña autenticada utilice la variable ELEVATED_PASSWORD aunque no esté permitido por la política «Permitir contraseña en variable».

CVE(s)

CVE-2025-2600

Corrección y soluciones alternativas

Para corregir este problema, los usuarios deben actualizar a la versión 2024.3.31 o 2025.1.26 de Remote Desktop Manager, o a una versión posterior.