Fecha de publicaciĂłn: 24/03/2022
Importancia:
CrĂtica
Recursos afectados:
VMware Carbon Black App Control (AppC), versiones:
- 8.8.x;
- 8.7.x;
- 8.6.x;
- 8.5.x.
DescripciĂłn:
El investigador Jari JÀÀskelĂ€ ha reportado a VMware 2 vulnerabilidades crĂticas, que podrĂan permitir a un atacante ejecutar comandos en el servidor afectado.
SoluciĂłn:
Actualizar VMware Carbon Black App Control a las versiones:
Detalle:
- Un atacante autenticado, con alto nivel de privilegios y acceso de red a la interfaz de administraciĂłn de VMware App Control, podrĂa ejecutar comandos en el servidor debido a una validaciĂłn de entrada inadecuada, que conducirĂa a la ejecuciĂłn remota de cĂłdigo (RCE). Se ha asignado el identificador CVE-2022-22951 para esta vulnerabilidad.
- Un atacante con acceso a nivel administrativo a la interfaz de administraciĂłn de VMware App Control podrĂa ejecutar cĂłdigo en la instancia de Windows en la que estĂĄ instalado AppC Server, cargando un archivo especialmente diseñado. Se ha asignado el identificador CVE-2022-22952 para esta vulnerabilidad.
Etiquetas:
ActualizaciĂłn, Infraestructuras crĂticas, VMware, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.