CVE sérülékenység

CVE-2026-59309

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2026. 07. 30.
CWE

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A termékre vonatkozó követelmények egy bevált hitelesítési algoritmus használatát írják elő, de az algoritmus implementációja helytelen.

Érintett rendszerek és verzióik

VMware Cloud Foundation, VMware vSphere Foundation versions 9.1.x.x (Fixed in 9.1.0.0300)
VMware Cloud Foundation, VMware vSphere Foundation versions 9.0.x.x (Fixed in 9.0.2.0100)
VMware vCenter version 8.0 (Fixed in 8.0 U3k)
VMware Cloud Foundation versions 5.x (Async patch to 8.0 U3k)

Hivatkozások