Vulnerabilidad en Apache Guacamole 1.5.5 (CVE-2024-35164)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2025
Última modificación:
03/07/2025
Descripción
El emulador de terminal de Apache Guacamole 1.5.5 y versiones anteriores no valida correctamente los códigos de consola recibidos de servidores mediante protocolos de texto como SSH. Si un usuario malintencionado accede a una conexión de texto, una secuencia de códigos de consola especialmente manipulada podría permitir la ejecución de código arbitrario con los privilegios del proceso guacd en ejecución. Se recomienda actualizar a la versión 1.6.0, que soluciona este problema.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA