CH azonosító
CH-13984Angol cím
VMware vCenter Server vulnerabilityFelfedezés dátuma
2017.04.14.Súlyosság
MagasÖsszefoglaló
A VMware vCenter Server sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység egy speciálisan megszerkesztett AMF3 üzenettel használható ki, mellyel objektum szerializációs hiba idézhető elő a BlazeDS komponensben, így a támadó tetszőleges kódot futtathat a rendszeren.
Megoldás
Frissítsen a legújabb verzióraMegoldás
OK! MT
Támadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vmware.com
CVE-2017-5641 - NVD CVE-2017-5641