| Produkt | VMware vCenter Server, wersje 6.5, 6.7 i 7.0 VMware Cloud Foundation, wersje 3.x i 4.x |
| Numer CVE | CVE-2021-21985 |
| Krytyczność | 9.8 / 10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Brak weryfikacji danych wejściowych we wtyczce Virtual SAN Health Check, która jest domyślnie włączona. Atakujący z dostępem sieciowym do portu 443 może wykonać polecenia z nieograniczonymi uprawnieniami w podstawowym systemie operacyjnym. |
| Numer CVE | CVE-2021-21986 |
| Krytyczność | 6.5 / 10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
| Opis | Luka w mechanizmie uwierzytelniania dla wtyczek Virtual SAN Health Check, Site Recovery, vSphere Lifecycle Manager i VMware Cloud Director Availability. Atakujący z dostępem sieciowym do portu 443 może bez uwierzytelniania wykonywać działania, na które zezwalają wtyczki, których to dotyczy. |
| Aktualizacja | TAK |
| Link | https://www.vmware.com/security/advisories/VMSA-2021-0010.html |