Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dante (CVE-2024-54662)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2024
Última modificación:
18/12/2024

Descripción

Dante 1.4.0 a 1.4.3 (corregido en 1.4.4) tiene un control de acceso incorrecto para algunas configuraciones de sockd.conf que involucran el método Socks.

Referencias a soluciones, herramientas e información