[TLP:CLEAR] VMware Aria Operations opravuje 5 zranitelností

VMware Aria Operations verzí 8.18.2 opravuje 5 zranitelností [1].

VMware Aria Operations - privilege escalation (CVE-2024-38830) CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi s administrátorskými právy je umožněna eskalace na oprávnění typu root [1].

Zranitelnost se nachází v produktech:

  • VMware Aria Operations ve verzích >=8 AND <8.18.2
  • VMware Cloud Foundation ve verzích >=5 AND <=5.2.1
  • VMware Cloud Foundation ve verzích >=4 AND <=4.5.2

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 26. 11. 2024.

VMware Aria Operations - privilege escalation (CVE-2024-38831) CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi s administrátorskými právy je vložením škodlivých příkazů do souboru "properties" umožněna eskalace na oprávnění typu root [1].

Zranitelnost se nachází v produktech:

  • VMware Aria Operations ve verzích >=8 AND <8.18.2
  • VMware Cloud Foundation ve verzích >=5 AND <=5.2.1
  • VMware Cloud Foundation ve verzích >=4 AND <=4.5.2

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 26. 11. 2024.

VMware Aria Operations - XSS (CVE-2024-38832) CVSS 7.1 (High)

Autentizovanému vzdálenému útočníkovi s oprávněním k úpravám zobrazení je umožněno vykonat stored XSS útok [1].

Zranitelnost se nachází v produktech:

  • VMware Aria Operations ve verzích >=8 AND <8.18.2
  • VMware Cloud Foundation ve verzích >=5 AND <=5.2.1
  • VMware Cloud Foundation ve verzích >=4 AND <=4.5.2

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L

Více informací:

Zranitelnost byla veřejně oznámena 26. 11. 2024.

VMware Aria Operations - XSS (CVE-2024-38833) CVSS 6.8 (Medium)

Autentizovanému vzdálenému útočníkovi s oprávněním k úpravám e-mailových templátů je umožněno vykonat stored XSS útok [1].

Zranitelnost se nachází v produktech:

  • VMware Aria Operations ve verzích >=8 AND <8.18.2
  • VMware Cloud Foundation ve verzích >=5 AND <=5.2.1
  • VMware Cloud Foundation ve verzích >=4 AND <=4.5.2

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L

Více informací:

Zranitelnost byla veřejně oznámena 26. 11. 2024.

VMware Aria Operations - XSS (CVE-2024-38834) CVSS 6.5 (Medium)

Autentizovanému vzdálenému útočníkovi s oprávněním k úpravám cloudového poskytovatele je umožněno vykonat stored XSS útok [1].

Zranitelnost se nachází v produktech:

  • VMware Aria Operations ve verzích >=8 AND <8.18.2
  • VMware Cloud Foundation ve verzích >=5 AND <=5.2.1
  • VMware Cloud Foundation ve verzích >=4 AND <=4.5.2

CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:N/A:L

Více informací:

Zranitelnost byla veřejně oznámena 26. 11. 2024.


Publikovala Michaela Ručková dne 3. 12. 2024.

CESNET CERTS Logo