Vulnerabilidad en QVPN Device Client, Qsync y Qfinder Pro Mac (CVE-2024-53694)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2025
Última modificación:
07/03/2025
Descripción
Se ha informado de una vulnerabilidad de condición de ejecución de tiempo de uso y tiempo de verificación (TOCTOU) que afecta a varias versiones del producto. Si se explota, la vulnerabilidad podría permitir que los atacantes locales que hayan obtenido acceso de usuario obtengan acceso a recursos que de otro modo no estarían autorizados. Ya hemos corregido la vulnerabilidad en las siguientes versiones: QVPN Device Client para Mac 2.2.5 y posteriores Qsync para Mac 5.1.3 y posteriores Qfinder Pro Mac 7.11.1 y posteriores
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA