PT-2022-2185 · Vmware · Vrealize Suite Lifecycle Manager+4
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
VMware Workspace ONE Access (versões afetadas não especificadas)
VMware vRealize Automation (versões afetadas não especificadas)
VMware Identity Manager (vIDM) (versões afetadas não especificadas)
VMware Cloud Foundation (versões afetadas não especificadas)
vRealize Suite Lifecycle Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado a deficiências no mecanismo de desserialização dos produtos VMware afetados. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário transmitindo dados especialmente criados por meio de uma URI JDBC.
Recomendações
Para o VMware Workspace ONE Access, atualize para uma versão que inclua uma correção para o problema do mecanismo de desserialização.
Para o VMware vRealize Automation, atualize para uma versão que inclua uma correção para o problema do mecanismo de desserialização.
Para o VMware Identity Manager (vIDM), atualize para uma versão que inclua uma correção para a vulnerabilidade no mecanismo de desserialização.
Para o VMware Cloud Foundation, atualize para uma versão que inclua uma correção para a vulnerabilidade no mecanismo de desserialização.
Para o vRealize Suite Lifecycle Manager, atualize para uma versão que inclua uma correção para a vulnerabilidade no mecanismo de desserialização.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Cloud Foundation
Vmware Identity Manager
Vmware Workspace One Access
Vmware Vrealize Automation
Vrealize Suite Lifecycle Manager