MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0013

Devolutions Server se ve afectado por múltiples vulnerabilidades

Productos afectados

Devolutions Server
De 2025.2.2.0 a 2025.2.5.0
De 2025.2.2.0 a 2025.2.5.0

Registro de cambios

30/07/2025 - Publicación inicial

Interbloqueo en la función de check-in automático de PAM en Devolutions Server

7.3 Alta - CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:N/SC:H/SI:H/SA:H

Un interbloqueo en la función de check-in automático de PAM de Devolutions Server permite que una contraseña siga siendo válida más allá del final de su periodo de checkout previsto debido a un interbloqueo que se produce en el servicio de programación.

CVE(s)

CVE-2025-8312

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.2.7.0 o superior

Actualice a Devolutions Server 2025.1.13.0 o superior

Discrepancia en la interfaz de usuario al eliminar un grupo JIT

2.1 Baja - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Un problema de sincronización de la interfaz de usuario en la interfaz de aprobación de solicitudes de acceso justo a tiempo (JIT) de Devolutions Server 2025.2.4.0 y versiones anteriores permite que un atacante remoto autenticado obtenga acceso no autorizado a grupos JIT eliminados mediante un estado obsoleto de la interfaz de usuario durante el procesamiento estándar de solicitudes de checkout.

CVE(s)

CVE-2025-8353

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.2.5.0 o superior