MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0020

Devolutions Server se ve afectado por una vulnerabilidad de validación incorrecta de las entradas.

Productos afectados

Devolutions Server
2026.2.4.0 a 2026.2.7.0

Registro de cambios

Publicación inicial - 2026-06-19

Coerción de NTLMv2 a través de los endpoints de descubrimiento de AD de PAM

5.1 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N

Una validación incorrecta de las entradas en los endpoints de descubrimiento de AD de PAM en Devolutions Server 2026.2.4.0 a 2026.2.7.0 permite que un usuario autenticado con el permiso UserGroupsView fuerce la autenticación del lado del servidor hacia un host controlado por el atacante, exponiendo las credenciales del proveedor de PAM como un desafío-respuesta NTLMv2, mediante un parámetro DomainName manipulado.

CVE(s)

CVE-2026-12755

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.2.9.0 o una versión superior.