Vulnerabilitat crítica a VMware vCenter Server i Cloud Foundation

Crítica alerta 5

Descripció

S'han identificat errors crítics de seguretat a VMware vCenter Server i VMware Cloud Foundation que permeten:

⚠️ Execució remota de codi (RCE) enviant paquets especialment construïts a vCenter Server.

⚠️ Elevació de privilegis local a vCenter Server Appliance.

Identificador Tipus Risc Detall
CVE-2024-37079 Heap overflow – RCE CVSS 9.8 (Critical) Permet a un atacant amb accés de xarxa executar codi arbitrari remotament. (Support Portal)
CVE-2024-37080 Heap overflow – RCE CVSS 9.8 (Critical) Similar a CVE-37079 – explotació remota possible. (Support Portal)
CVE-2024-37081 Privilege escalation local CVSS 7.8 (High) Compte local no-admin pot escalar a root. (cert.europa.eu)

A més, hi ha informació d'explotació al món real, especialment per a CVE-2024-37079.

Productes afectats

  • VMware vCenter Server (totes versions anteriors a l'actualització)
  • VMware Cloud Foundation (que incorpora vCenter)

Aquests errors afecten versions típiques en ús de vCenter Server 7.xi 8.x abans dels corresponents pegats.

Solució

  1. Aplicar immediatament les actualitzacions oficials de vCenter Server i Cloud Foundation segons matrix de pegats publicat per VMware/Broadcom.
  2. No hi ha workaround efectiu: els pegats són l'única solució fiable.
  3. Verificar logs i telemetria per a activitat anòmala al servei vCenter (connexions inusuals, execució d'ordres inesperades, escalades de permisos, etc.).
  4. Reviseu si els sistemes van ser compromesos abans d'aplicar el pegat.

Indicadors de risc per a SOC

Monitoritzar:

  • Trànsit inesperat a la interfície dadministració (TCP 443) o DCERPC de vCenter.
  • Esdeveniments de sudo o escalació de permisos no autoritzats.
  • Senyals d'execució de codi o shells inesperats a la màquina vCenter.

Referències

Broadcom Security Advisory VMSA-2024-0012.1 – VMware vCenter Server: heap-overflow i elevació de privilegis.

CVE-2024-37079 / CVE-2024-37080 / CVE-2024-37081 – vulnerabilitats detallades.

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.