Перейти к основному содержанию

Уязвимости в vCenter Server — 9.8 баллов

VMware vSphere 8

Нет повода не обновиться. Новые уязвимости в vCenter Server 7.0 и 8.0. От 7.8 до 9.8 баллов CVSS Base Score.

https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453

CVE-2024-37079, CVE-2024-37080 — RCE уязвимости переполнения кучи в реализации протокола DCERPC. 9.8 баллов. Злоумышленник, имеющий сетевой доступ к vCenter Server, может отправить специально созданный сетевой пакет, который потенциально может привести к удаленному выполнению кода.

CVE-2024-37081 — множественные локальные уязвимости повышения привилегий из-за неправильной настройки sudo. 7.8 баллов. Прошедший проверку подлинности локальный пользователь с неадминистративными привилегиями может повысить привилегий до уровня root на vCenter Server Appliance.

Компенсирующих мер нет, только обновление.

Mware ProductVersionRunning OnCVECVSSv3SeverityFixed VersionWorkaroundsAdditional Documentation
vCenter Server 8.0Any

CVE-2024-37079, CVE-2024-37080, CVE-2024-37081

9.89.87.8Critical8.0 U2dNoneFAQ
vCenter Server 8.0Any

CVE-2024-37079, CVE-2024-37080

9.89.8Critical8.0 U1eNoneFAQ
vCenter Server7.0Any

CVE-2024-37079, CVE-2024-37080, CVE-2024-37081

9.89.87.8Critical7.0 U3rNoneFAQ

 

VMware ProductVersionRunning OnCVECVSSv3SeverityFixed VersionWorkaroundsAdditional Documentation
Cloud Foundation (vCenter Server)5.xAny

CVE-2024-37079, CVE-2024-37080, CVE-2024-37081

9.89.87.8CriticalKB88287NoneFAQ
Cloud Foundation (vCenter Server)4.xAny

CVE-2024-37079, CVE-2024-37080, CVE-2024-37081

9.89.87.8CriticalKB88287NoneFAQ

VMware осторожно пишет у себя "потенциально может привести к удаленному выполнению кода", а PoC уже в сети...

https://t.me/APT_Notes/1041

 

Похожие материалы