12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Múltiples vulnerabilidades en productos VMware


Fecha de publicación: 31/03/2021

Importancia:
Crítica

Recursos afectados:

  • vRealize Operations Manager, versiones:
    • 8.3.0;
    • 8.2.0;
    • 8.1.1, 8.1.0;
    • 8.0.1, 8.0.0;
    • 7.5.0.
  • VMware Cloud Foundation (vROps), versiones:
    • 4.x;
    • 3.x.
  • vRealize Suite Lifecycle Manager (vROps), versiones 8.x.

Descripción:

Egor Dimitrenko, investigador de Positive Technologies, ha reportado 2 vulnerabilidades críticas a VMware, de tipos SSRF (Server Side Request Forgery) y escritura arbitraria de archivos.

Solución:

Aplicar los siguientes parches, en función de la versión de producto afectada:

Detalle:

  • Un atacante, con acceso a la red, a la API de vRealize Operations Manager, podría realizar un ataque SSRF (Server Side Request Forgery) para robar credenciales administrativas. Se ha asignado el identificador CVE-2021-21975 para esta vulnerabilidad.
  • Un atacante autenticado, con acceso a la red, a la API de vRealize Operations Manager, podría escribir archivos en ubicaciones arbitrarias en el sistema operativo subyacente photon. Se ha asignado el identificador CVE-2021-21983 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Virtualización, VMware, Vulnerabilidad



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.