NCSC-2024-0459 [1.00] [M/H] Kwetsbaarheden verholpen in VMware Aria Operations

VMware heeft kwetsbaarheden verholpen in VMware Aria Operations. De kwetsbaarheden omvatten lokale privilege-escalatie en stored cross-site scripting (XSS). De lokale privilege-escalatie stelt een aanvaller met lokale administratieve rechten in staat om hun toegang te verhogen tot het niveau van de root-gebruiker op het apparaat, wat kan leiden tot het uitvoeren van willekeurige commando's en volledige controle over het systeem. De opgeslagen XSS-kwetsbaarheden kunnen worden misbruikt door kwaadwillende actoren met bewerkingsrechten om schadelijke scripts in te voegen, wat kan leiden tot ongeautoriseerde acties en datalekken. Het is niet uitgesloten dat de kwetsbaarheden in een keten kunnen worden misbruikt, waarmee een ongeauthenticeerde kwaadwillende verhoogde rechten en code-uitvoer op root-niveau kan verkrijgen.
ncsc
26-11-2024 14:25