Vulnerabilidad en OpenSSL (CVE-2025-8069)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2025
Última modificación:
14/10/2025
Descripción
Durante la instalación del cliente AWS Client VPN en dispositivos Windows, el proceso de instalación utiliza el directorio C:\usr\local\windows-x86_64-openssl-localbuild\ssl para obtener el archivo de configuración de OpenSSL. Por lo tanto, un usuario no administrador podría insertar código arbitrario en el archivo de configuración. Si un usuario administrador inicia la instalación del cliente AWS Client VPN, dicho código podría ejecutarse con privilegios de root. Este problema no afecta a dispositivos Linux ni Mac. Recomendamos a los usuarios que interrumpan cualquier instalación nueva de AWS Client VPN en Windows anterior a la versión 5.2.2.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



