Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud server (CVE-2022-24741)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2022
Última modificación:
30/06/2023

Descripción

El servidor Nextcloud es una plataforma de servicios de código abierto, de estilo de nube autoalojada. En las versiones afectadas, un atacante puede causar una denegación de servicio mediante la carga de archivos especialmente diseñados que harán que el servidor asigne demasiada memoria / CPU. Se recomienda actualizar el servidor Nextcloud a la versión 21.0.8 , 22.2.4 o 23.0.1. Los usuarios que no puedan actualizarse deberán desactivar la generación de vistas previas con la bandera de configuración `'enable_previews''

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 21.0.0 (incluyendo) 21.0.8 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 22.0.0 (incluyendo) 22.2.4 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:23.0.0:*:*:*:*:*:*:*