Recursos afectats
- VMware Tanzu Greenplum 7.5.0
- VMware Tanzu per a Postgres a Kubernetes 4.1.0
- VMware Tanzu per a Valkey a Kubernetes 1.1.0
Descripció
Boadcom ha publicat diverses notes de seguretat en les quals s'esmenten 19 vulnerabilitats de severitat crítica que si fossin explotades podrien posar en risc els seus sistemes.
Solució
Actualitzar a la darrera versió disponible.
Per a més informació consulteu els enllaços que es troben en referències.
Detall
Les vulnerabilitats de severitat crítica podrien provocar:
- Comportaments inesperats en lexecució de programes o paquets.
- Execució de comandes arbitràries o inserció de noves variables d'entorn.
- Depuració incorrecta durant lexecució.
- Tractament de flags incorrecte.
- Execució de codi remot.
S'han assignat els identificadors CVE-2022-0543, CVE-2022-42967, CVE-2023-24531, CVE-2023-24538, CVE-2023-24540, CVE-2023-29402, CVE-2023-29404, CVE-2023-29405, CVE-2023-37920, CVE-2023-39631, CVE-2023-45853, CVE-2024-7804, CVE-2024-24790, CVE-2024-27304, CVE-2024-3596, CVE-2024-3660, CVE-2024-5535 i CVE-2025-22871 per a aquestes vulnerabilitats.
La resta de vulnerabilitats es poden veure als avisos oficials enllaçats en referències.

