PT-2022-24500 · Vmware · Vmware Hyperic Server

CVE-2022-38650

·

Publicado

2022-11-12

·

Atualizado

2024-08-03

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
VMware Hyperic Server versão 5.8.6
Descrição
Existe uma vulnerabilidade de deserialização insegura remota e sem autenticação, permitindo que um agente mal-intencionado execute código arbitrário ou malware no Hyperic Server e no sistema operacional do host com os privilégios do processo do Hyperic Server. Este problema afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
Para o VMware Hyperic Server versão 5.8.6, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38650

Produtos afetados

Vmware Hyperic Server