漏洞名称:
VMware vCenter Server 多个安全漏洞
组件名称:
VMware vCenter Server
安全公告链接:
官方解决方案:
已发布
漏洞分析
组件介绍
VMware vCenter是一种高级服务器管理软件,它提供了一个集中式平台来控制 vSphere 环境以实现跨混合云的可见性。
漏洞描述
2024年6月19日,深瞳漏洞实验室监测到一则VMware官方发布安全补丁的通告,共修复了3个安全漏洞,其中包含2个严重漏洞,1个高危漏洞。
高危漏洞描述
**1.**VMware vCenter Server 堆溢出漏洞(CVE-2024-37079)
vCenter Server 在执行 DCERPC 协议时存在堆溢出漏洞,具有 vCenter Server 网络访问权限的远程攻击者可以利用该漏洞执行任意代码。
**2.**VMware vCenter Server 堆溢出漏洞(CVE-2024-37080)
vCenter Server 在执行 DCERPC 协议时存在堆溢出漏洞,具有 vCenter Server 网络访问权限的远程攻击者可以利用该漏洞执行任意代码。
3.VMware vCenter Server 权限提升漏洞(CVE-2024-37081)
由于 sudo 配置错误,vCenter Server 存在本地权限提升漏洞,攻击者可以利用该漏洞提升账户权限。
影响范围
CVE-2024-37079/CVE-2024-37080:
vCenter Server 8.0 < U2d
vCenter Server 8.0 < U1e
vCenter Server 7.0 < U3r
Cloud Foundation (vCenter Server) 5 < KB88287
Cloud Foundation (vCenter Server) 4 < KB88287
CVE-2024-37081:
vCenter Server 8.0 < U2d
vCenter Server 7.0 < U3r
Cloud Foundation (vCenter Server) 5 < KB88287
Cloud Foundation (vCenter Server) 4 < KB88287
解决方案
官方修复建议
目前VMware官方已发布新版本修复该漏洞,请受影响用户升级到最新版本。
下载链接与文档:
VMware vCenter Server 8.0 U2d:
https://support.broadcom.com/web/ecx/solutiondetails ?patchId=5418
VMware vCenter Server 8.0 U1e:
https://support.broadcom.com/web/ecx/solutiondetails?patchId=5419
VMware vCenter Server 7.0 U3r:
https://support.broadcom.com/web/ecx/solutiondetails?patchId=5417
Cloud Foundation (VMware vCenter) 5.x/4.x:
https://knowledge.broadcom.com/external/article?legacyId=88287
深信服解决方案
风险资产发现
支持对VMware vCenter Server的主动检测,可批量检出业务场景中该事件的受影响资产情况,相关产品如下:
**【深信服云镜YJ】**已发布资产检测方案。
参考链接
时间轴
2024/6/19
深瞳漏洞实验室监测到VMware发布安全漏洞通告。
2024/6/19
深瞳漏洞实验室发布漏洞通告。
点击阅读原文,及时关注并登录深信服智安全平台,可轻松查询漏洞相关解决方案。