CERTFR-2021-AVI-604 : Multiples vulnérabilités dans les produits VMware (06 août 2021)
Risque(s)
- Contournement de la politique de sécurité
Systèmes affectés
- VMware Workspace One Access (Access) version 20.10 sans le correctif KB85254
- VMware Identity Manager (vIDM) versions 3.3.2 à 3.3.5 sans le correctif KB85254
- VMware vRealize Automation
(vRA) version 7.6 sans la mesure de contournement KB85255VMware Cloud Foundation versions 4.x sans le correctif KB85254 vRealize Suite Lifecycle Manager versions 8.x sans le correctif KB85254
Résumé
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2021-0016 du 05 août 2021
https://www.vmware.com/security/advisories/VMSA-2021-0016.html - Référence CVE CVE-2021-22002
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22002 - Référence CVE CVE-2021-22003
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22003
- Vues : 273