PT-2022-2185 · Vmware · Vrealize Suite Lifecycle Manager+4

·

CVE-2022-22957

·

Publicado

2022-01-10

·

Atualizado

2023-12-20

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
VMware Workspace ONE Access (versões afetadas não especificadas)
VMware vRealize Automation (versões afetadas não especificadas)
VMware Identity Manager (vIDM) (versões afetadas não especificadas)
VMware Cloud Foundation (versões afetadas não especificadas)
vRealize Suite Lifecycle Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado a deficiências no mecanismo de desserialização dos produtos VMware afetados. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário transmitindo dados especialmente criados por meio de uma URI JDBC.
Recomendações
Para o VMware Workspace ONE Access, atualize para uma versão que inclua uma correção para o problema do mecanismo de desserialização.
Para o VMware vRealize Automation, atualize para uma versão que inclua uma correção para o problema do mecanismo de desserialização.
Para o VMware Identity Manager (vIDM), atualize para uma versão que inclua uma correção para a vulnerabilidade no mecanismo de desserialização.
Para o VMware Cloud Foundation, atualize para uma versão que inclua uma correção para a vulnerabilidade no mecanismo de desserialização.
Para o vRealize Suite Lifecycle Manager, atualize para uma versão que inclua uma correção para a vulnerabilidade no mecanismo de desserialização.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02212
CVE-2022-22957

Produtos afetados

Vmware Cloud Foundation
Vmware Identity Manager
Vmware Workspace One Access
Vmware Vrealize Automation
Vrealize Suite Lifecycle Manager