Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Himmelblau (CVE-2025-54781)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
02/08/2025
Última modificación:
04/08/2025

Descripción

Himmelblau es una suite de interoperabilidad para Microsoft Azure Entra ID e Intune. Al habilitar la depuración de Himmelblau en la versión 1.0.0, el servicio himmelblaud_tasks filtra un token de acceso al servicio de Intune al diario del sistema. Este token, de corta duración, permite detectar el estado de cumplimiento de Intune del host y permitir operaciones administrativas adicionales para el dispositivo host de Intune (aunque la API para estas operaciones no está documentada). Esto se solucionó en la versión 1.1.0. Para solucionar este problema, asegúrese de que la depuración de Himmelblau esté deshabilitada.