Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Citrix Gateway Plug-in para Windows (CVE-2022-21827)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
26/05/2022
Última modificación:
08/06/2022

Descripción

Se ha detectado una vulnerabilidad de privilegio inapropiado en Citrix Gateway Plug-in para Windows (Citrix Secure Access para Windows) versiones anteriores a 21.9.1.2, que podría permitir a un atacante que haya obtenido acceso local a un equipo con Citrix Gateway Plug-in instalado, corromper o eliminar archivos como SYSTEM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:citrix:gateway_plug-in:*:*:*:*:*:windows:*:* 21.9.1.2 (excluyendo)


Referencias a soluciones, herramientas e información