Vulnerabilidad en CatoClient para Linux de Cato Networks (CVE-2025-7012)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
13/07/2025
Última modificación:
15/07/2025
Descripción
Un problema en CatoClient para Linux de Cato Networks, anterior a la versión 5.5, permite a un atacante local escalar privilegios a root explotando un manejo inadecuado de enlaces simbólicos.



