Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2022-0012
Les installateurs MSI pour Devolutions Server Console et Remote Desktop Manager étaient vulnérables à une escalade de privilèges locaux.
Ce problème est causé par une vulnérabilité dans le produit Advanced Installer. La version suivante d'Advanced Installer corrige ce problème :https://www.advancedinstaller.com/release-20.1.html
Produits affectés
Journal des modifications
Publication initiale - 2022-11-25
Escalade de privilèges locaux dans les installateurs RDM et DVLS.
Élevée - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
La version de Advanced Installer utilisée pour générer les fichiers installateurs MSI de Remote Desktop Manager et Devolutions Server était vulnérable à une élévation de privilège.
CVE(s)
CVE-2023-25396
Mesures correctives et solutions de contournement
Passer à Devolutions Server Console à 2022.3.5 et supérieur
Passer à Remote Desktop Manager à 2022.3.24 et supérieur
Crédits
Jean-Luca Gruber