Er is een kritiek probleem geïdentificeerd in de Devolutions Server, gedocumenteerd als CVE-2025-8312. Een deadlock in de PAM automatische incheckfunctionaliteit kan ervoor zorgen dat wachtwoorden langer geldig blijven dan bedoeld, waardoor systemen kwetsbaar worden voor ongeautoriseerde toegang.
Dit probleem treft Devolutions Server versie 2025.2.5.0 en eerder, en heeft een CVSS-score van 7.1, wat aangeeft dat deze kwetsbaarheid aanzienlijke risico’s met zich meebrengt in netwerkomgevingen.
Overzicht
De kwetsbaarheid wordt veroorzaakt door een deadlock in de planningservice van de PAM automatische incheckfunctionaliteit. Dit leidt ertoe dat wachtwoorden na hun vervaldatum bruikbaar blijven, wat de integriteit en beschikbaarheid van de systemen ernstig kan compromitteren.
Aanbevelingen
- Controleer of uw systeem draait op de getroffen versies van Devolutions Server (2025.2.5.0 en eerder).
- Upgrade naar een veilige versie zodra deze beschikbaar is om deze kwetsbaarheid snel te mitigeren.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-8312?
CVE-2025-8312 is een beveiligingskwetsbaarheid in Devolutions Server waar een deadlock ertoe leidt dat wachtwoorden langer geldig blijven dan gepland.
Welke systemen zijn kwetsbaar voor CVE-2025-8312?
Systemen die draaien op Devolutions Server versies 2025.2.5.0 en eerder zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Er is momenteel geen melding van een beschikbare patch. Het is belangrijk regelmatig de advisories van Devolutions te controleren voor updates.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan de geldigheid van wachtwoorden uitbuiten die na hun geplande vervaldatum actief blijven, waardoor ze toegang kunnen krijgen tot gevoelige systemen en gegevens zonder toestemming.

