Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los subcomandos de warp-cli en las políticas de seguridad configuradas de Zero Trust (CVE-2022-2225)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2022
Última modificación:
01/08/2022

Descripción

Mediante el uso de los subcomandos de warp-cli (disable-ethernet, disable-wifi), era posible a un usuario no privilegiado de administrador omitir las políticas de seguridad configuradas de Zero Trust (por ejemplo, las políticas de Secure Web Gateway) y funciones como "Lock WARP switch".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:macos:*:* 2022.5.227.0 (excluyendo)
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:windows:*:* 2022.5.341.0 (excluyendo)
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:linux:*:* 2022.5.346 (excluyendo)