Descripció
Una vulnerabilitat de desbordament de suma i una vulnerabilitat d'escalada de privilegis a vCenter Server van ser reportats a VMware.
La deficiència és similar a dues falles més d'execució de codi remot, CVE-2024-37079 i CVE-2024-37080 (puntes CVSS: 9.8), que VMware va resoldre a vCenter Server el juny de 2024.
També abordada per VMware un defecte d'escalada de privilegis al vCenter Server (CVE-2024-38813, puntuació CVSS: 7.5) que podria permetre a un actor maliciós amb accés en xarxa a la instància augmentar els privilegis a root enviant un paquet de xarxa especialment artesanal.
Recursos afectats
- VMware vCenter Server
- VMware Cloud Foundation
Solució
Les actualitzacions estan disponibles per posar remei a aquestes vulnerabilitats en els productes VMware afectats.
Per remeiar CVE-2024-38812 i CVE-2024-38813 apliqui les actualitzacions enumerades a la columna 'Versió fixa' de la columna 'Response Matrix' a les implementacions afectades.
VMware ha creat una FAQ suplementària per a un aclariment addicional.
