PT-2021-2864 · Vmware · Vmware Nsx-T

CVE-2021-21981

·

Publicado

2021-04-19

·

Atualizado

2025-08-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
VMware NSX-T (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do Controle de Acesso Baseado em Função (RBAC) no VMware NSX-T, especificamente no que diz respeito ao gerenciamento inseguro de privilégios. Isso poderia permitir que um invasor remoto elevasse seus privilégios. Uma exploração bem-sucedida pode permitir que invasores com uma conta de usuário convidado local atribuam privilégios superiores ao seu nível de permissão atual.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02417
CVE-2021-21981

Produtos afetados

Vmware Nsx-T