Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HTCondor (CVE-2025-30093)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2025
Última modificación:
30/04/2025

Descripción

HTCondor 23.0.x anterior a 23.0.22, 23.10.x anterior a 23.10.22, 24.0.x anterior a 24.0.6 y 24.6.x anterior a 24.6.1 permite a atacantes autenticados eludir las restricciones de autorización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wisc:htcondor:*:*:*:*:lts:*:*:* 23.0.0 (incluyendo) 23.0.22 (excluyendo)
cpe:2.3:a:wisc:htcondor:*:*:*:*:-:*:*:* 23.10.1 (incluyendo) 23.10.22 (excluyendo)
cpe:2.3:a:wisc:htcondor:*:*:*:*:lts:*:*:* 24.0.1 (incluyendo) 24.0.6 (excluyendo)


Referencias a soluciones, herramientas e información