Multiples vulnérabilités dans WMware Vcenter Server

Source(s)https://www.vmware.com/security/advisories/VMSA-2023-0023.html
CVECVE-2023-34056
AuditoireTous publics
RéférenceCICERT-BS-2024-Date de 1ère publication26/01/2024
Version1.0Dernière mise à jour26/01/2024
CVSS9.8CriticitéCritique

RISQUES :

  • Ecriture hors limite
  • Exécution de code à distance
  • Divulgation d’informations

SYSTEMES AFFECTES :                                         

  • VMware vCenter Server versions 8.0 avant 8.0U2.
  • VMware Cloud Foundation versions 4.x et 5.x

RESUME

Le vCenter Server contient une vulnérabilité d’écriture hors limites dans l’implémentation du protocole DCERPC. Un acteur malveillant disposant d’un accès réseau à vCenter Server peut déclencher une écriture hors limites pouvant conduire à l’exécution de code à distance.

RECOMMANDATIONS

  • Appliquer les recommandations de l’éditeur (Bulletin de sécurité VMware)

REFERENCES

Télécharger en pdf.

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)