MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0006

Devolutions Server está afectado por una vulnerabilidad de seguridad.

Productos afectados

Devolutions Server
2025.1.5.0 y anteriores

Registro de cambios

2025-05-01 - Publicación inicial

Asignación incorrecta de privilegios en la función de elevación PAM JIT

6.9 Media - CVSS:4.0/AV:N/AC:H/AT:N/PR:H/UI:A/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N

La asignación incorrecta de privilegios en la función de elevación PAM JIT de Devolutions Server 2025.1.5.0 y anteriores permite que un usuario de PAM eleve a un usuario configurado previamente en una cuenta PAM JIT, debido a que no se actualiza el SID de la cuenta interna al modificar el nombre de usuario.

CVE(s)

CVE-2025-3517

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.1.6.0 o una versión superior