VMware vCenter Server multiple heap-overflow vulnerabilities

  • 17/06/2024

Kritiek - CVSS: 9.8

Beschrijving

VMware vCenter Server heeft meerdere heap-overflow kwetsbaarheden (CVE-2024-37079 en CVE-2024-37080) in de DCERPC-protocolimplementatie. Deze kwetsbaarheden hebben een kritieke classificatie met een maximale CVSSv3-basisscore van 9.8. Kwaadwillenden met netwerktoegang tot de vCenter Server kunnen deze kwetsbaarheden uitbuiten door speciaal ontworpen netwerkpakketten te sturen, wat kan resulteren in uitvoering van externe code.

De gevolgen van deze kwetsbaarheden zijn uiterst ernstig. Een geslaagde exploitatie kan leiden tot een volledige compromittering van de vCenter Server en mogelijk controle over de volledige virtuele infrastructuur van een organisatie. Het is cruciaal om de geadviseerde updates onverwijld te implementeren om deze beveiligingsissues aan te pakken.

Aanpak

​Upgrade uitvoeren volgens de instructies van de fabrikant

Altijd op de hoogte van de nieuwste threats?

Wil je altijd op de hoogte blijven van de meest recente cyberbedreigingen? Schrijf je dan in voor onze e-mailalerts en ontvang direct een melding wanneer er een nieuwe kwetsbaarheid wordt ontdekt. Zo kun je onmiddellijk actie ondernemen en je systemen veilig houden.

Ook op sociale media houden we je op de hoogte van de laatste threats