MĂșltiples vulnerabilidades en VMware Carbon Black App Control

Fecha de publicaciĂłn: 24/03/2022

Importancia:
CrĂ­tica

Recursos afectados:

VMware Carbon Black App Control (AppC), versiones:

  • 8.8.x;
  • 8.7.x;
  • 8.6.x;
  • 8.5.x.

DescripciĂłn:

El investigador Jari JÀÀskelÀ ha reportado a VMware 2 vulnerabilidades críticas, que podrían permitir a un atacante ejecutar comandos en el servidor afectado.

SoluciĂłn:

Actualizar VMware Carbon Black App Control a las versiones:

Detalle:

  • Un atacante autenticado, con alto nivel de privilegios y acceso de red a la interfaz de administraciĂłn de VMware App Control, podrĂ­a ejecutar comandos en el servidor debido a una validaciĂłn de entrada inadecuada, que conducirĂ­a a la ejecuciĂłn remota de cĂłdigo (RCE). Se ha asignado el identificador CVE-2022-22951 para esta vulnerabilidad.
  • Un atacante con acceso a nivel administrativo a la interfaz de administraciĂłn de VMware App Control podrĂ­a ejecutar cĂłdigo en la instancia de Windows en la que estĂĄ instalado AppC Server, cargando un archivo especialmente diseñado. Se ha asignado el identificador CVE-2022-22952 para esta vulnerabilidad.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Infraestructuras crĂ­ticas, VMware, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.