MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2023-0007

Devolutions Gateway è interessato da una vulnerabilità.

Prodotti interessati

Devolutions Gateway
2023.1.1 e precedenti.

Registro delle modifiche

Pubblicazione iniziale - 22-03-2023

Consumo incontrollato di risorse nella funzionalità di logging di Devolutions Gateway

Media - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L

Il consumo incontrollato di risorse nella funzionalità di logging di Devolutions Gateway 2023.1.1 e versioni precedenti consente a un utente malintenzionato di provocare un denial of service riempiendo il disco con richieste appositamente create, rendendo il sistema inutilizzabile.

CVE(s)

CVE-2023-1580

Correzione e soluzioni alternative

Aggiornare a Devolutions Gateway 2023.1.2 o versione successiva.