【漏洞预警】VMware vCenter Server 堆溢出漏洞(CVE-2024-38812)









近日,安全聚实验室监测到 VMware vCenter Server 存在堆溢出漏洞,编号为:CVE-2024-38812,漏洞评分:9.8  此漏洞允许攻击者通过发送特制的网络数据包来触发漏洞,成功利用可能导致远程代码执行。


01 漏洞描述


VULNERABILITY DESC.






VMware vCenter Server 是一款功能强大的虚拟化管理平台,为企业提供集中管理虚拟化基础架构的解决方案。通过 vCenter Server,用户可以轻松管理虚拟机、存储和网络资源,实现资源的集中监控和管理。该产品支持虚拟机的部署、迁移和自动化操作,同时提供高可用性和灾难恢复功能,帮助用户构建稳定、高效的虚拟化环境。攻击者可以利用存在于vCenter Server的DCE/RPC协议实现中的堆溢出漏洞,通过发送特制的网络数据包来触发漏洞,成功利用可能导致远程代码执行。


02 影响范围


IMPACT SCOPE






VMware vCenter Server 8.0 < 8.0 U3b

VMware vCenter Server 7.0 < 7.0 U3s

VMware Cloud Foundation 5.x < 8.0 U3b

VMware Cloud Foundation 4.x < 7.0 U3s



03 安全措施


SECURITY MEASURES






目前厂商已发布可更新版本,建议用户尽快更新至 VMware vCenter Server 的修复版本或更高的版本:

VMware vCenter Server 8.0 >= 8.0 U3b
VMware vCenter Server 7.0 >= 7.0 U3s
VMware Cloud Foundation 5.x >= 8.0 U3b
VMware Cloud Foundation 4.x >= 7.0 U3s

下载链接:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24968

04 参考链接


REFERENCE LINK






1.https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24968



05 技术支持


TECHNICAL SUPPORT






长按识别二维码,关注 "安全聚" 公众号!如有任何问题或需要帮助,随时联系我们的技术支持团队。


联系我们
微信号:SecGat
关注安全聚,获取更多精彩文章。



END



HISTORY
/
往期推荐

【已复现】Windows TCP/IP 远程执行代码漏洞(CVE-2024-38063)



【漏洞预警 | 已复现】Apache OFBiz远程代码执行漏洞(CVE-2024-38856)



【漏洞预警 | 已复现】Splunk Enterprise 未授权任意文件读取漏洞(CVE-2024-36991)



【漏洞预警 | 已复现】Rejetto HTTP File Server 模板注入漏洞(CVE-2024-23692)



免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐