PT-2025-23082 · Devolutions · Devolutions Server
CVE-2025-4493
·
Publicado
2025-05-28
·
Atualizado
2025-06-25
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Devolutions Server 2024.3.15.0 e anteriores
Versões do Devolutions Server 2025.1.3.0 até 2025.1.7.0
Descrição
O problema está relacionado à atribuição inadequada de privilégios em conjuntos de privilégios PAM JIT, permitindo que um usuário PAM execute solicitações PAM JIT em grupos não autorizados explorando uma falha na interface do usuário.
Recomendações
Para as versões do Devolutions Server 2024.3.15.0 e anteriores, atualize para uma versão posterior à 2024.3.15.0 para resolver o problema.
Para as versões do Devolutions Server 2025.1.3.0 até 2025.1.7.0, atualize para uma versão posterior à 2025.1.7.0 para resolver o problema.
Como medida de contorno temporária, considere restringir o acesso às solicitações PAM JIT para minimizar o risco de exploração.
Correção
LPE
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devolutions Server