PT-2020-2027 · Vmware · Platform Services Controller+3
CVE-2020-3952
·
Publicado
2020-04-09
·
Atualizado
2025-10-30
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do VMware vCenter Server anteriores à versão corrigida
Descrição
O problema está relacionado a um controle de acesso insuficiente no VMware Directory Service (vmdir) do VMware vCenter Server. Isso pode permitir que um invasor remoto eleve seus privilégios. O problema ocorre porque o vmdir não implementa corretamente os controles de acesso em determinadas condições.
Recomendações
Para versões anteriores à versão corrigida, considere desativar o serviço vmdir vulnerável até que um patch esteja disponível. Restrinja o acesso ao Platform Services Controller (PSC) para minimizar o risco de exploração. Evite usar a funcionalidade vmdir vulnerável nos pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Missing Authentication
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Platform Services Controller
Vmware Vcenter
Vmware Directory Service
Vmware Vcenter Server