PT-2022-24500 · Vmware · Vmware Hyperic Server
CVE-2022-38650
·
Publicado
2022-11-12
·
Atualizado
2024-08-03
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
VMware Hyperic Server versão 5.8.6
Descrição
Existe uma vulnerabilidade de deserialização insegura remota e sem autenticação, permitindo que um agente mal-intencionado execute código arbitrário ou malware no Hyperic Server e no sistema operacional do host com os privilégios do processo do Hyperic Server. Este problema afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
Para o VMware Hyperic Server versão 5.8.6, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Hyperic Server