Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortra (CVE-2025-5141)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2025
Última modificación:
17/06/2025

Descripción

Un binario en el componente BoKS Server Agent del Core Privileged Access Manager (BoKS) de Fortra en las versiones 7.2.0 (hasta 7.2.0.17), 8.1.0 (hasta 8.1.0.22), 8.1.1 (hasta 8.1.1.7), 9.0.0 (hasta 9.0.0.1) y también instalaciones tar heredadas de BoKS 7.2 sin la revisión n.° 0474 en Linux, AIX y Solaris permite que los usuarios locales con privilegios bajos descarguen datos de la memoria caché.

Referencias a soluciones, herramientas e información