PT-2025-23082 · Devolutions · Devolutions Server

CVE-2025-4493

·

Publicado

2025-05-28

·

Atualizado

2025-06-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Devolutions Server 2024.3.15.0 e anteriores Versões do Devolutions Server 2025.1.3.0 até 2025.1.7.0
Descrição O problema está relacionado à atribuição inadequada de privilégios em conjuntos de privilégios PAM JIT, permitindo que um usuário PAM execute solicitações PAM JIT em grupos não autorizados explorando uma falha na interface do usuário.
Recomendações Para as versões do Devolutions Server 2024.3.15.0 e anteriores, atualize para uma versão posterior à 2024.3.15.0 para resolver o problema. Para as versões do Devolutions Server 2025.1.3.0 até 2025.1.7.0, atualize para uma versão posterior à 2025.1.7.0 para resolver o problema. Como medida de contorno temporária, considere restringir o acesso às solicitações PAM JIT para minimizar o risco de exploração.

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4493

Produtos afetados

Devolutions Server