Vulnerabilitat VMware vCenter que permet l'execució de codi remot

Crítica alerta 5

Descripció

Una vulnerabilitat de desbordament de suma i una vulnerabilitat d'escalada de privilegis a vCenter Server van ser reportats a VMware.

La deficiència és similar a dues falles més d'execució de codi remot, CVE-2024-37079 i CVE-2024-37080 (puntes CVSS: 9.8), que VMware va resoldre a vCenter Server el juny de 2024.

També abordada per VMware un defecte d'escalada de privilegis al vCenter Server (CVE-2024-38813, puntuació CVSS: 7.5) que podria permetre a un actor maliciós amb accés en xarxa a la instància augmentar els privilegis a root enviant un paquet de xarxa especialment artesanal.

Recursos afectats

  • VMware vCenter Server
  • VMware Cloud Foundation

Solució

Les actualitzacions estan disponibles per posar remei a aquestes vulnerabilitats en els productes VMware afectats.

Per remeiar CVE-2024-38812 i CVE-2024-38813 apliqui les actualitzacions enumerades a la columna 'Versió fixa' de la columna 'Response Matrix' a les implementacions afectades.

VMware ha creat una FAQ suplementària per a un aclariment addicional.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.