[TLP:CLEAR] VMware NSX a Cloud Foundation opravují 3 zranitelnosti

VMware opravuje 3 zranitelnosti ve svých produktech VMware NSX a Cloud Foundation [1]. Produkty a jejich opravy: NSX - 4.2.1 NSX-T - 3.2.4.1 Cloud Foundation (NSX) - Async Patch to 4.2.1 [2] Cloud Foundation (NSX-T) - Async Patch to 3.2.4.1 [2]

VMware NSX a Cloud Foundation - local privilege escalation (CVE-2024-38818) CVSS 6.7 (Medium)

Autentizovanému vzdálenému útočníkovi je umožněno získat oprávnění jiné skupinové role, než jaká mu byla dříve přidělena [1].

Zranitelnost se nachází v produktech:

  • NSX ve verzích >=4.0 AND <4.2.1
  • Cloud Foundation (NSX) ve verzích >=5.0 AND <5.2.1

CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:L

Více informací:

Zranitelnost byla veřejně oznámena 9. 10. 2024.

VMware NSX a Cloud Foundation - arbitrary command execution (CVE-2024-38817) CVSS 6.7 (Medium)

Autentizovanému lokálnímu útočníkovi s přístupem k NSX Edge CLI terminálu je umožněno vytvořit škodlivé payloady a spustit libovolné příkazy v operačním systému jako root [1].

Zranitelnost se nachází v produktech:

  • NSX ve verzích >=4.0 AND <4.2.1
  • NSX-T ve verzích >=3.0 AND <3.2.4.1
  • Cloud Foundation (NSX)
  • Cloud Foundation (NSX-T)

CVSS: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 9. 10. 2024.

VMware NSX a Cloud Foundation - sensitive information disclosure (CVE-2024-38815) CVSS 4.3 (Medium)

Autentizovanému vzdálenému útočníkovi je umožněno vytvořit škodlivou URL adresu a přesměrovat oběť na doménu ovládanou útočníkem, což může vést k vyzrazení citlivých informací [1].

Zranitelnost se nachází v produktech:

  • NSX ve verzích >=4.0 AND <4.2.1
  • Cloud Foundation (NSX) ve verzích >=5.0 AND <5.2.1

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Více informací:

Zranitelnost byla veřejně oznámena 9. 10. 2024.


Publikovala Michaela Jarošová dne 15. 10. 2024.

CESNET CERTS Logo