Vulnerabilidad RCE en VMware Cloud Director

Fecha de publicación: 18/04/2022

Importancia:
Crítica

Recursos afectados:

VMware Cloud Director, versiones:

  • 10.3.x;
  • 10.2.x;
  • 10.1.x.

Descripción:

Jari Jääskelä (@JJaaskela) ha reportado una vulnerabilidad crítica en VMware Cloud Director, cuya explotación podría permitir a un atacante obtener acceso al servidor.

Solución:

Actualizar VMware Cloud Director a las versiones:

Detalle:

Un atacante autenticado, con alto nivel de privilegios y acceso a la red del proveedor de VMware Cloud Director, podría explotar una vulnerabilidad de ejecución remota de código (RCE) para obtener acceso al servidor. Se ha asignado el identificador CVE-2022-22966 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Virtualización, VMware, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.