Inyección CRLF en VPN Client de Lenze
Lenze VPN Client, versiones 1.0.0 y posteriores, pero anteriores a la 1.4.7, utilizado en combinación con el gateway IoT x500.
CERT@VDE en coordinación con Lenze ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar comandos con privilegios de root o SYSTEM y comprometer por completo el equipo en el que se encuentra instalado el cliente VPN.
Actualizar Lenze VPN Client a la versión 1.4.7 o posterior en todos los equipos en los que se encuentre instalado.
El entorno en la nube de Lenze bloquea las conexiones realizadas desde versiones anteriores. Cuando se intenta establecer una conexión utilizando un cliente vulnerable, se muestra un mensaje indicando que es necesaria una versión más reciente.
CVE-2026-75925: vulnerabilidad de inyección CRLF en Lenze VPN Client. Los valores de configuración aceptados por el servicio local se almacenan en un archivo utilizado posteriormente por un proceso con privilegios elevados, sin neutralizar correctamente los saltos de línea. Un atacante podría introducir directivas adicionales y ejecutar comandos como root o SYSTEM. La configuración maliciosa permanece activa después de reiniciar el cliente o el sistema operativo, mientras que la conexión VPN continúa funcionando con normalidad.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-75925 | Crítica | No | LENZE |


