Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FreshService macOS Agent y y FreshServce Linux Agent (CVE-2022-36173)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
12/09/2022
Última modificación:
15/09/2022

Descripción

FreshService macOS Agent versiones anteriores a 4.4.0 y FreshServce Linux Agent versiones anteriores a 3.4.0, son vulnerables a un TLS de tipo Man-in-The-Middle por medio del cliente FreshAgent y el servicio de actualización programada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freshworks:freshservice_agent:*:*:*:*:*:windows:*:* 2.12.0 (excluyendo)
cpe:2.3:a:freshworks:freshservice_agent:*:*:*:*:*:linux:*:* 3.4.0 (excluyendo)
cpe:2.3:a:freshworks:freshservice_agent:*:*:*:*:*:macos:*:* 4.4.0 (excluyendo)
cpe:2.3:a:freshworks:freshservice_probe:*:*:*:*:*:*:*:* 4.11.0 (excluyendo)