PT-2020-2027 · Vmware · Platform Services Controller+3

CVE-2020-3952

·

Publicado

2020-04-09

·

Atualizado

2025-10-30

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do VMware vCenter Server anteriores à versão corrigida
Descrição
O problema está relacionado a um controle de acesso insuficiente no VMware Directory Service (vmdir) do VMware vCenter Server. Isso pode permitir que um invasor remoto eleve seus privilégios. O problema ocorre porque o vmdir não implementa corretamente os controles de acesso em determinadas condições.
Recomendações
Para versões anteriores à versão corrigida, considere desativar o serviço vmdir vulnerável até que um patch esteja disponível. Restrinja o acesso ao Platform Services Controller (PSC) para minimizar o risco de exploração. Evite usar a funcionalidade vmdir vulnerável nos pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Missing Authentication

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01603
CVE-2020-3952
VCENTERCVE2020_3952

Produtos afetados

Platform Services Controller
Vmware Vcenter
Vmware Directory Service
Vmware Vcenter Server