ProduktVMware vCenter Server, wersje 6.5, 6.7 i 7.0
VMware Cloud Foundation, wersje 3.x i 4.x
Numer CVECVE-2021-21985
Krytyczność9.8 / 10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisBrak weryfikacji danych wejściowych we wtyczce Virtual SAN Health Check, która jest domyślnie włączona. Atakujący  z dostępem sieciowym do portu 443 może wykonać polecenia z nieograniczonymi uprawnieniami w podstawowym systemie operacyjnym.
Numer CVECVE-2021-21986
Krytyczność6.5 / 10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
OpisLuka w mechanizmie uwierzytelniania dla wtyczek Virtual SAN Health Check, Site Recovery, vSphere Lifecycle Manager i VMware Cloud Director Availability. Atakujący  z dostępem sieciowym do portu 443 może bez uwierzytelniania wykonywać działania, na które zezwalają wtyczki, których to dotyczy.
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2021-0010.html