Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Velociraptor (CVE-2025-0914)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2025
Última modificación:
27/02/2025

Descripción

Un problema de control de acceso incorrecto en la función de shell VQL en las versiones de Velociraptor anteriores a la 0.73.4 permitía a los usuarios autenticados ejecutar el complemento execve() en implementaciones en las que esto estaba explícitamente prohibido mediante la configuración del indicador prevent_execve en el archivo de configuración. Esta configuración no suele recomendarse y se utiliza con poca frecuencia, por lo que este problema solo afectará a los usuarios que la configuren. Este problema se solucionó en la versión 0.73.4.

Referencias a soluciones, herramientas e información