一、漏洞概要
漏洞名称 | VMware vCenter Server 多个安全漏洞 |
发布时间 | 2024年06月19日 |
组件名称 | VMware vCenter Server |
安全公告链接 | https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453 |
官方解决方案 | 已发布 |
二、漏洞分析
2.1 组件介绍
VMware vCenter是一种高级服务器管理软件,它提供了一个集中式平台来控制 vSphere 环境以实现跨混合云的可见性。
2.2 漏洞简介
2024年6月19日,深瞳漏洞实验室监测到一则VMware官方发布安全补丁的通告,共修复了3个安全漏洞,其中包含2个严重漏洞,1个高危漏洞。
序号 | 漏洞名称 | 影响版本 | 严重等级 |
1 | VMware vCenter Server 堆溢出漏洞(CVE-2024-37079) | vCenter Server 8.0 < U2d vCenter Server 8.0 vCenter Server 7.0 Cloud Foundation (vCenter Server) 5 < KB88287 Cloud Foundation (vCenter Server) 4 < KB88287 | 严重 |
2 | VMware vCenter Server 堆溢出漏洞(CVE-2024-37080) | 严重 | |
3 | VMware vCenter Server 权限提升漏洞(CVE-2024-37081) | vCenter Server 8.0 < U2d vCenter Server 7.0 Cloud Foundation (vCenter Server) 5 < KB88287 Cloud Foundation (vCenter Server) 4 < KB88287 | 高危 |
2.3高危漏洞描述
VMware vCenter Server 堆溢出漏洞(CVE-2024-37079)
vCenter Server 在执行 DCERPC 协议时存在堆溢出漏洞,具有 vCenter Server 网络访问权限的远程攻击者可以利用该漏洞执行任意代码。
VMware vCenter Server 堆溢出漏洞(CVE-2024-37080)
vCenter Server 在执行 DCERPC 协议时存在堆溢出漏洞,具有 vCenter Server 网络访问权限的远程攻击者可以利用该漏洞执行任意代码。
VMware vCenter Server 权限提升漏洞(CVE-2024-37081)
由于 sudo 配置错误,vCenter Server 存在本地权限提升漏洞,攻击者可以利用该漏洞提升账户权限。
三、影响范围
CVE-2024-37079/CVE-2024-37080:
vCenter Server 8.0 < U2d
vCenter Server 8.0 < U1e
vCenter Server 7.0 < U3r
Cloud Foundation (vCenter Server) 5 < KB88287
Cloud Foundation (vCenter Server) 4 < KB88287
CVE-2024-37081:
vCenter Server 8.0 < U2d
vCenter Server 7.0 < U3r
Cloud Foundation (vCenter Server) 5 < KB88287
Cloud Foundation (vCenter Server) 4 < KB88287
官方修复建议
目前VMware官方已发布新版本修复该漏洞,请受影响用户升级到最新版本。