
Vulnerabilidad crítica en Proxmox VE: cómo comprobarla y proteger el entorno
Una vulnerabilidad crítica de autenticación en versiones antiguas de Proxmox VE permite que un atacante que pueda alcanzar la interfaz de administración intente obtener acceso sin conocer la contraseña de la cuenta. El problema, identificado como CVE-2023-54391, afecta a determinadas versiones de libpve-access-control y constituye también un buen recordatorio para revisar algo más importante que el parche: Proxmox, VMware vCenter y cualquier otro plano de gestión de infraestructura deberían permanecer fuera del acceso público siempre que sea posible. Las claves de la vulnerabilidad de Proxmox VE en 30 segundos El fallo ha recibido una puntuación CVSS 3.1 de 9,8 sobre 10, dentro de la categoría crítica. Proxmox ha explicado además una circunstancia poco habitual: el código que eliminó la vía




