Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WatchGuard Authentication Gateway y WatchGuard Single Sign-On Client (CVE-2024-6592)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/09/2024
Última modificación:
01/10/2024

Descripción

La vulnerabilidad de autorización incorrecta en la comunicación de protocolo entre WatchGuard Authentication Gateway (también conocido como Single Sign-On Agent) en Windows y WatchGuard Single Sign-On Client en Windows y MacOS permite la omisión de la autenticación. Este problema afecta a Authentication Gateway: hasta la versión 12.10.2; Windows Single Sign-On Client: hasta la versión 12.7; MacOS Single Sign-On Client: hasta la versión 12.5.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:watchguard:authentication_gateway:*:*:*:*:*:*:*:* 12.10.2 (incluyendo)
cpe:2.3:a:watchguard:single_sign-on_client:*:*:*:*:*:macos:*:* 12.5.4 (incluyendo)
cpe:2.3:a:watchguard:single_sign-on_client:*:*:*:*:*:windows:*:* 12.7 (incluyendo)


Referencias a soluciones, herramientas e información