PT-2026-80992 · Devolutions · Remote Desktop Manager

CVE-2026-78417

·

Publicado

2026-08-24

·

Atualizado

2026-08-28

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Devolutions Remote Desktop Manager versões anteriores a 2026.2.17.1 Devolutions Remote Desktop Manager versões anteriores a 2026.1.24.1
Description A verificação insuficiente da autenticidade dos dados no cliente IronVNC permite que um atacante on-path intercepte e manipule sessões VNC. Isso ocorre devido à aceitação automática da chave RSA do servidor durante a autenticação RSA-AES, que é um processo utilizado para proteger o canal de comunicação entre o cliente e o servidor.
Recommendations Atualize para uma versão posterior a 2026.2.17.0. Atualize para uma versão posterior a 2026.1.24.0.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78417

Produtos afetados

Remote Desktop Manager