CVE-2022-22966: Une vulnérabilité d’exécution de code à distance dans VMware Cloud Director a été signalée en privé à VMware

VMware Cloud Director contient une vulnérabilité d’exécution de code à distance critique. VMware a évalué la gravité de ce problème comme étant dans la plage de gravité critique avec un score de base CVSSv3 maximum de 9,1. En effet, un acteur malveillant authentifié avec des privilèges élevés et disposant d’un accès réseau du locataire ou du fournisseur de VMware Cloud Director peut être en mesure d’exécuter du code à distance pour accéder au serveur.

Pour corriger cette vulnétabilité, il est recommandé d’appliquer les correctifs répertoriés dans la colonne « Version corrigée » de la « Matrice de réponse » ci-dessous.

Produit Version CVE CVSSv3 Sévérité Version corrigée Solution de contournement
VMware Cloud Director
10.3.x
CVE-2022-22966
critique
VMware Cloud Director
10.2.x
CVE-2022-22966
critique
VMware Cloud Director
10.1.x
CVE-2022-22966
critique

A propos de VLADIMIR AMAN

Est un professionnel de la cybersécurité justifiant d'une expérience de plus de 10 ans dans le domaine de la cybersécurité, à différentes fonctions au sein d’organisations étatiques. Fort de son background universitaire en criminologie appliquée, il a acquis de solides compétences techniques en sécurité informatique offensive, forensique, hacking éthique et management de la sécurité de l’information, sanctionnées par les certifications internationales les plus prestigieuses du marché (CISSP, OCIPA, ISO 27001 Lead Auditor/lead implementer, ISO 27032 Lead Cybersecurity Manager, Certified Ethical Hacker). Auteur, blogueur, conférencier, il est créateur du site "hacktu Magazine" et auteur de plusieurs ouvrages liés à la cybersécurité et la cybercriminologie.

Voir aussi

Faille RCE critique signalée dans le plugin WordPress Elementor Website Builder

Le plugin de création de site Web WordPress avec plus de cinq millions d’utilisateurs actifs, …