VMware Cloud Foundation: Root-Attacke möglich

Eine kritische Root-Schwachstelle in VMware Cloud Foundation hat zur Folge, dass ein Angreifer beliebige Befehle ausführen kann. Der verantwortliche Fehler befindet sich in der XStream-Bibliothek. Zum Durchführen der Attacke muss ein entfernter Angreifer eine speziell präparierte XStream-Marshalling-Payload mit einem dynamischen Proxy an eine verwundbare Cloud-Foundatio-Instanzen senden. Die Attacke ist damit recht einfach durchzuführen. Ein Exploit ist ebenfalls bereits öffentlich verfügbar.

Die Sicherheitslücke betrifft VMWare Cloud Foundation (NSX-V) Version 3.11. Updates für diese Version stehen zur Verfügung.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben