Produkt | VMware Workspace ONE Access (Access) VMware Identity Manager (vIDM) VMware vRealize Automation (vRA) VMware Cloud Foundation vRealize Suite Lifecycle Manager |
Numer CVE | CVE-2022-22972 |
Krytyczność | 8.5/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | Złośliwy aktor z dostępem sieciowym do interfejsu użytkownika może być w stanie uzyskać dostęp administracyjny bez konieczności uwierzytelniania. VMware Workspace ONE Access, Identity Manager i vRealize Automation zawierają lukę w obejściu uwierzytelniania, która ma wpływ na użytkowników domeny lokalnej |
Numer CVE | CVE-2022-22973 |
Krytyczność | 7.7/10 |
CVSS | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C |
Opis | VMware Workspace ONE Access and Identity Manager zawiera usterkę dotyczącą eskalacji uprawnień. Złośliwy aktor z dostępem lokalnym może eskalować uprawnienia do roota. |
Aktualizacja | YES |
Link | https://www.vmware.com/security/advisories/VMSA-2022-0014.html |