Un nuevo aviso de SCI

INCIBE Version 1 original current

Imported from official source

Un nuevo aviso de SCI Inyección CRLF en VPN Client de Lenze Fecha22/09/2026 Importancia5 - Crítica Recursos Afectados Lenze VPN Client, versiones 1.0.0 y posteriores, pero anteriores a la 1.4.7, utilizado en combinación con el gateway IoT x500. Descripción CERT@VDE en coordinación con Lenze ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar comandos con privilegios de root o SYSTEM y comprometer por completo el equipo en el que se encuentra instalado el cliente VPN. Solución Actualizar Lenze VPN Client a la versión 1.4.7 o posterior en todos los equipos en los que se encuentre instalado.El entorno en la nube de Lenze bloquea las conexiones realizadas desde versiones anteriores. Cuando se intenta establecer una conexión utilizando un cliente vulnerable, se muestra un mensaje indicando que es necesaria una versión más reciente. Detalle CVE-2026-75925: vulnerabilidad de inyección CRLF en Lenze VPN Client. Los valores de configuración aceptados por el servicio local se almacenan en un archivo utilizado posteriormente por un proceso con privilegios elevados, sin neutralizar correctamente los saltos de línea. Un a...

This version

Version
1 of 1
Recorded
September 24, 2026 11:30
Change
Initial
Content hash
1cf24361d1a5c8f3d82ddc38239966a4
All versions
Revision history

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.