VMware vCenter Server 多个安全漏洞通告
日期:2024-06-19 10:00:26  发布人:信息化建设中心  浏览量:121

一、漏洞概要

漏洞名称

VMware vCenter Server 多个安全漏洞

发布时间

2024年06月19日

组件名称

VMware vCenter Server

安全公告链接

https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453

官方解决方案

已发布

二、漏洞分析

2.1 组件介绍

VMware vCenter是一种高级服务器管理软件,它提供了一个集中式平台来控制 vSphere 环境以实现跨混合云的可见性。

2.2 漏洞简介

2024年6月19日,深瞳漏洞实验室监测到一则VMware官方发布安全补丁的通告,共修复了3个安全漏洞,其中包含2个严重漏洞,1个高危漏洞。

序号

漏洞名称

影响版本

严重等级

1

VMware vCenter Server 堆溢出漏洞(CVE-2024-37079)

vCenter Server 8.0 < U2d

vCenter Server 8.0

vCenter Server 7.0

Cloud Foundation (vCenter Server) 5 < KB88287

Cloud Foundation (vCenter Server) 4 < KB88287

严重

2

VMware vCenter Server 堆溢出漏洞(CVE-2024-37080)

严重

3

VMware vCenter Server 权限提升漏洞(CVE-2024-37081)

vCenter Server 8.0 < U2d

vCenter Server 7.0

Cloud Foundation (vCenter Server) 5 < KB88287

Cloud Foundation (vCenter Server) 4 < KB88287

高危

2.3高危漏洞描述

VMware vCenter Server 堆溢出漏洞(CVE-2024-37079)

vCenter Server 在执行 DCERPC 协议时存在堆溢出漏洞,具有 vCenter Server 网络访问权限的远程攻击者可以利用该漏洞执行任意代码。

VMware vCenter Server 堆溢出漏洞(CVE-2024-37080)

vCenter Server 在执行 DCERPC 协议时存在堆溢出漏洞,具有 vCenter Server 网络访问权限的远程攻击者可以利用该漏洞执行任意代码。

VMware vCenter Server 权限提升漏洞(CVE-2024-37081)

由于 sudo 配置错误,vCenter Server 存在本地权限提升漏洞,攻击者可以利用该漏洞提升账户权限。

三、影响范围

CVE-2024-37079/CVE-2024-37080:

vCenter Server 8.0 < U2d

vCenter Server 8.0 < U1e

vCenter Server 7.0 < U3r

Cloud Foundation (vCenter Server) 5 < KB88287

Cloud Foundation (vCenter Server) 4 < KB88287

CVE-2024-37081:

vCenter Server 8.0 < U2d

vCenter Server 7.0 < U3r

Cloud Foundation (vCenter Server) 5 < KB88287

Cloud Foundation (vCenter Server) 4 < KB88287

官方修复建议

目前VMware官方已发布新版本修复该漏洞,请受影响用户升级到最新版本。


 

联系电话:023-42464987 重庆人文科技学院信息化建设中心 版权所有