Vulnerabilidad en Citrix Workspace (CVE-2025-4879)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
17/06/2025
Última modificación:
06/08/2025
Descripción
La escalada de privilegios locales permite que un usuario con pocos privilegios obtenga permisos de SYSTEM en la aplicación Citrix Workspace para Windows
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:citrix:workspace:*:*:*:*:ltsr:windows:*:* | 2402 (excluyendo) | |
cpe:2.3:a:citrix:workspace:*:*:*:*:-:windows:*:* | 2409 (excluyendo) | |
cpe:2.3:a:citrix:workspace:2402:-:*:*:ltsr:windows:*:* | ||
cpe:2.3:a:citrix:workspace:2402:cu1:*:*:ltsr:windows:*:* | ||
cpe:2.3:a:citrix:workspace:2402:cu2:*:*:ltsr:windows:*:* | ||
cpe:2.3:a:citrix:workspace:2402:cu3:*:*:ltsr:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página