MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2022-0012

Les installateurs MSI pour Devolutions Server Console et Remote Desktop Manager étaient vulnérables à une escalade de privilèges locaux.

Ce problème est causé par une vulnérabilité dans le produit Advanced Installer. La version suivante d'Advanced Installer corrige ce problème :https://www.advancedinstaller.com/release-20.1.html

Produits affectés

Remote Desktop Manager
2022.3.23 et antérieures

Journal des modifications

Publication initiale - 2022-11-25

Escalade de privilèges locaux dans les installateurs RDM et DVLS.

Élevée - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

La version de Advanced Installer utilisée pour générer les fichiers installateurs MSI de Remote Desktop Manager et Devolutions Server était vulnérable à une élévation de privilège.

CVE(s)

CVE-2023-25396

Mesures correctives et solutions de contournement

Passer à Devolutions Server Console à 2022.3.5 et supérieur

Passer à Remote Desktop Manager à 2022.3.24 et supérieur

Crédits

Jean-Luca Gruber