Vulnerabilidad en Velociraptor (CVE-2025-0914)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2025
Última modificación:
27/02/2025
Descripción
Un problema de control de acceso incorrecto en la función de shell VQL en las versiones de Velociraptor anteriores a la 0.73.4 permitía a los usuarios autenticados ejecutar el complemento execve() en implementaciones en las que esto estaba explícitamente prohibido mediante la configuración del indicador prevent_execve en el archivo de configuración. Esta configuración no suele recomendarse y se utiliza con poca frecuencia, por lo que este problema solo afectará a los usuarios que la configuren. Este problema se solucionó en la versión 0.73.4.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA



