Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en devolo dLAN Cockpit (CVE-2019-25231)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
08/01/2026
Última modificación:
15/04/2026

Descripción

devolo dLAN Cockpit 4.3.1 contiene una vulnerabilidad de ruta de servicio sin comillas en el 'DevoloNetworkService' que permite a usuarios locales no privilegiados ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la configuración insegura de la ruta de servicio insertando código malicioso en la ruta raíz del sistema para ejecutarse con privilegios elevados durante el inicio de la aplicación o el reinicio del sistema.