Produkt | VMware vCenter Server, wersje 6.5, 6.7 i 7.0 VMware Cloud Foundation, wersje 3.x i 4.x |
Numer CVE | CVE-2021-21985 |
Krytyczność | 9.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Brak weryfikacji danych wejściowych we wtyczce Virtual SAN Health Check, która jest domyślnie włączona. Atakujący z dostępem sieciowym do portu 443 może wykonać polecenia z nieograniczonymi uprawnieniami w podstawowym systemie operacyjnym. |
Numer CVE | CVE-2021-21986 |
Krytyczność | 6.5 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Opis | Luka w mechanizmie uwierzytelniania dla wtyczek Virtual SAN Health Check, Site Recovery, vSphere Lifecycle Manager i VMware Cloud Director Availability. Atakujący z dostępem sieciowym do portu 443 może bez uwierzytelniania wykonywać działania, na które zezwalają wtyczki, których to dotyczy. |
Aktualizacja | TAK |
Link | https://www.vmware.com/security/advisories/VMSA-2021-0010.html |