Vulnerabilitats a VMware Aria Operations for Logs

Crítica alerta 5

Recursos afectats

VMware Aria Operations for Logs, versions:

  • 8.10.2
  • 8.10
  • 8.8.x
  • 8.6.x
  • 4.x

Descripció

Diversos investigadors han reportat 2 vulnerabilitats:

  • 1 crítica
  • 1 alta

Afecten Aria Operations for Logs de VMware, l'explotació del qual podria permetre a un atacant executar codi/ordres arbitràries com root.

Solució

Actualitzar Aria Operations for Logs a les versions:

Detalls

  • CVE-2023-20864:
    Un atacant no autenticat i amb accés de xarxa al producte afectat, podria explotar aquesta vulnerabilitat crítica de deserialització i executar codi arbitrari com root.
  • CVE-2023-20865:
    Un atacant amb privilegis administratius en el producte afectat, podria explotar aquesta vulnerabilitat alta d'injecció d'ordres i executar ordres arbitràries com root.
Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.