PT-2024-6262 · Vmware · Vmware Vcenter Server+1
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
VMware vCenter Server (versões afetadas não especificadas)
Descrição
Um erro de estouro de heap (heap-overflow) na memória existe na implementação do protocolo DCERPC. Um agente mal-intencionado não autenticado com acesso à rede pode disparar este problema enviando um pacote de rede especialmente manipulado, levando potencialmente à execução remota de código no servidor. Mais de 45.000 instâncias potencialmente afetadas foram identificadas via varredura de rede.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
DoS
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vmware Vcenter
Vmware Vcenter Server