Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Chef Inspec de Progress Software (CVE-2025-6723)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
30/01/2026
Última modificación:
11/03/2026

Descripción

Chef InSpec hasta la versión 5.23 crea tuberías con nombre con controles de acceso predeterminados de Windows excesivamente permisivos. Un atacante local puede interferir con el proceso de conexión de la tubería y explotar las restricciones de acceso insuficientes para asumir el contexto de ejecución de InSpec, lo que podría resultar en privilegios elevados o interrupción operativa.<br /> <br /> Este problema afecta a Chef Inspec: hasta la 5.23.

Referencias a soluciones, herramientas e información