CVE-2025-32975
Acerca de
Quest KACE Systems Management Appliance (SMA) 13.0.x anterior a 13.0.385, 13.1.x anterior a 13.1.81, 13.2.x anterior a 13.2.183, 14.0.x anterior a 14.0.341 (Patch 5) y 14.1.x anterior a 14.1.101 (Patch 4) contiene una vulnerabilidad de elusión de autenticación que permite a atacantes suplantar a usuarios legítimos sin credenciales válidas. La vulnerabilidad existe en el mecanismo de manejo de autenticación SSO y puede conducir a la toma de control administrativa total.
Análisis del analista Rainforest
Quest KACE Systems Management Appliance contiene una elusión de autenticación en su manejo de inicio de sesión único (SSO). El mecanismo de SSO no verifica adecuadamente la aserción de autenticación que recibe, lo que permite a un atacante remoto suplantar a un usuario legítimo, incluido un administrador, sin presentar credenciales válidas. Como la falla está en la propia capa de autenticación en lugar de en una función posterior al inicio de sesión, una solicitud elaborada basta para ser tratado como un usuario privilegiado autenticado, lo que conduce a la toma de control administrativa total del dispositivo.
KACE SMA es una plataforma de gestión de endpoints: inventaría, parchea y despliega software en la flota de dispositivos de una organización, lo que significa que el control administrativo de ella es una vía directa para enviar código a cada endpoint gestionado. Eso hace que una elusión de autenticación aquí sea un riesgo para toda la flota, la clase de sistema de gestión central que los atacantes buscan específicamente porque un solo compromiso escala a todo el parque. Parchee a las compilaciones corregidas de su línea (13.0.385, 13.1.81, 13.2.183, 14.0.341 Patch 5 o 14.1.101 Patch 4) como prioridad, mantenga el dispositivo fuera del internet público y restringido a redes administrativas, y revise los registros de inicio de sesión SSO y las acciones administrativas en busca de sesiones suplantadas anteriores a la corrección.
Referencias
- https://seclists.org/fulldisclosure/2025/Jun/22
- https://seralys.com/research/CVE-2025-32975.txt
- https://support.quest.com/kb/4379499/quest-response-to-kace-sma-vulnerabilities-cve-2025-32975-cve-2025-32976-cve-2025-32977-cve-2025-32978
- http://seclists.org/fulldisclosure/2025/Jun/25
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-32975
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2025-32975?
Quest KACE Systems Management Appliance (SMA) 13.0.x anterior a 13.0.385, 13.1.x anterior a 13.1.81, 13.2.x anterior a 13.2.183, 14.0.x anterior a 14.0.341 (Patch 5) y 14.1.x anterior a 14.1.101 (Patch 4) contiene una vulnerabilidad de elusión de autenticación que permite a atacantes suplantar a usuarios legítimos sin credenciales válidas.
¿Qué tan grave es CVE-2025-32975?
CVE-2025-32975 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2025-32975?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2025-32975?
Los avisos públicos listan como afectados: kace systems management appliance. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2025-32975?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
