Un nuevo aviso de SCI
Imported from official source
Un nuevo aviso de SCI Inyección CRLF en VPN Client de Lenze Fecha22/09/2026 Importancia5 - Crítica Recursos Afectados Lenze VPN Client, versiones 1.0.0 y posteriores, pero anteriores a la 1.4.7, utilizado en combinación con el gateway IoT x500. Descripción CERT@VDE en coordinación con Lenze ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar comandos con privilegios de root o SYSTEM y comprometer por completo el equipo en el que se encuentra instalado el cliente VPN. Solución Actualizar Lenze VPN Client a la versión 1.4.7 o posterior en todos los equipos en los que se encuentre instalado.El entorno en la nube de Lenze bloquea las conexiones realizadas desde versiones anteriores. Cuando se intenta establecer una conexión utilizando un cliente vulnerable, se muestra un mensaje indicando que es necesaria una versión más reciente. Detalle CVE-2026-75925: vulnerabilidad de inyección CRLF en Lenze VPN Client. Los valores de configuración aceptados por el servicio local se almacenan en un archivo utilizado posteriormente por un proceso con privilegios elevados, sin neutralizar correctamente los saltos de línea. Un a...
This version
- Version
- 1 of 1
- Recorded
- September 24, 2026 11:30
- Change
- Initial
- Content hash
1cf24361d1a5c8f3d82ddc38239966a4- All versions
- Revision history