Schwachstelle in VMware: Angreifer erlangt Root-Rechte

VMware hat eine Warnung wegen Sicherheitsproblemen in dem Cloud-Analysetool VMware Aria Operations for Logs herausgegeben, die viele Versionen ihrer Software betreffen. Ein Deserialization-Fehler (CVE-2023-20864) könnte es Angreifern ermöglichen, nicht vertrauenswürdigen Codeauszuführen und Schadcode-Attacken mit Root-Rechten durchzuführen, ohne sich zu authentifizieren.

Ein Deserialization-Fehler tritt auf, wenn Daten, die in einem serialisierten Format vorliegen, nicht ordnungsgemäß verarbeitet werden. Serialization ist ein Prozess, bei dem ein Objekt in ein Format umgewandelt wird, das gespeichert oder über ein Netzwerk gesendet werden kann. Die Deserialization ist dann der Prozess, bei dem das serialisierte Objekt wieder in ein nutzbares Objekt umgewandelt wird. Eine zweite Sicherheitslücke (CVE-2023-20865 “hoch”) kann von einem Angreifer, der bereits Admin-Rechte hat, ausgenutzt werden, um eigenen Code auszuführen und Systeme zu kompromittieren.

VMware hat angegeben, dass diese Sicherheitsprobleme in der Version 8.12 ihrer Software behoben sind.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben