PT-2026-40614 · Devolutions · Devolutions Server
CVE-2026-11890
·
Publicado
2026-05-13
·
Atualizado
2026-06-18
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Devolutions Server versões 2026.1.21 e 2026.2.5
Microsoft Message Queuing versões anteriores ao Windows Server 2025
Descrição
O Devolutions Server apresenta controle de acesso inadequado na descoberta de contas PAM, o que permite que um usuário autenticado recupere os resultados da varredura de descoberta de contas.
O Microsoft Message Queuing (MSMQ) é afetado por um estouro de buffer baseado em heap na lógica de análise de pacotes do driver
mqac.sys. Isso ocorre quando o driver não valida adequadamente o comprimento do cabeçalho da mensagem em relação ao tamanho do buffer alocado durante uma solicitação de Large Message. Um invasor pode enviar um pacote binário especialmente elaborado para a porta 1801, onde um pacote de Continuação subsequente contém um tamanho de cabeçalho que excede a alocação inicial. Isso permite que o invasor sobrescreva ponteiros de função adjacentes e os redirecione para um payload de shellcode, resultando em execução remota de código não autenticada com privilégios de SYSTEM. Clusters de ransomware automatizados foram observados explorando este problema para implantar shells residentes em memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade no Devolutions Server.
Aplique a Atualização de Segurança de 13 de maio de 2026 (KB5041132) e reinicie o sistema para substituir o driver
mqac.sys.
Bloqueie todo o tráfego de entrada na porta TCP 1801 por meio de firewalls de hardware e de host.
Desative o serviço MSMQ caso ele não seja necessário.Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Devolutions Server