SK-CERT Bezpečnostné varovanie V20240523-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.3
Identifikátor
Broadcom VMware produkty – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Broadcom vydala bezpečnostné aktualizácie na produkty VMware, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-22267 sa nachádza v produktoch VMware Workstation a VMware Fusion, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov komponentu vbluetooth a umožňuje lokálnemu, neautentifikovanému útočníkovi prostredníctvom znovupoužitia uvoľnenej pamäte vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zneužitím ostatných bezpečnostných zraniteľností možno vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
21.5.2024
CVE
CVE-2024-22273, CVE-2024-22274, CVE-2024-22275 CVE-2024-22267, CVE-2024-22268, CVE-2024-22269, CVE-2024-22270
IOC
Zasiahnuté systémy
VMware Cloud Foundation
VMware Desktop Hypervisor
VMware Fusion
VMware vCenter Server
VMware vSphere ESXi
VMware Workstation
VMware Workstation Player
VMware Workstation Pro

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24280
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24308
https://exchange.xforce.ibmcloud.com/vulnerabilities/290476

« Späť na zoznam