Diverses vulnerabilitats en productes VMware

Crítica alerta 5

Recursos afectats

  • VMware Tanzu Greenplum 7.5.0
  • VMware Tanzu per a Postgres a Kubernetes 4.1.0
  • VMware Tanzu per a Valkey a Kubernetes 1.1.0

Descripció

Boadcom ha publicat diverses notes de seguretat en les quals s'esmenten 19 vulnerabilitats de severitat crítica que si fossin explotades podrien posar en risc els seus sistemes.

Solució

Actualitzar a la darrera versió disponible. 

Per a més informació consulteu els enllaços que es troben en referències.

Detall

Les vulnerabilitats de severitat crítica podrien provocar:

  • Comportaments inesperats en lexecució de programes o paquets.
  • Execució de comandes arbitràries o inserció de noves variables d'entorn.
  • Depuració incorrecta durant lexecució.
  • Tractament de flags incorrecte.
  • Execució de codi remot.

S'han assignat els identificadors CVE-2022-0543, CVE-2022-42967, CVE-2023-24531, CVE-2023-24538, CVE-2023-24540, CVE-2023-29402, CVE-2023-29404, CVE-2023-29405, CVE-2023-37920, CVE-2023-39631, CVE-2023-45853, CVE-2024-7804, CVE-2024-24790, CVE-2024-27304, CVE-2024-3596, CVE-2024-3660, CVE-2024-5535 i CVE-2025-22871 per a aquestes vulnerabilitats.

La resta de vulnerabilitats es poden veure als avisos oficials enllaçats en referències.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.