BDU:2024-04649

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Уязвимость реализации протокола DCERPC программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server вызвана переполнением буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного сетевого пакета

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Эксплойты

ID эксплойта: BDU:2024-04649

Источник: bdu_exploit

URL: https://bdu.fstec.ru/vul

Рекомендации

Источник: bdu

Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- ограничение доступа к программному средству из общедоступных сетей (Интернет);
- ограничение возможности подключения к vCenter путем внедрения механизма «белых» списков;
- использование средств межсетевого экранирования для ограничения доступа к vCenter;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Использование рекомендаций производителя:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453

URL: https://bdu.fstec.ru/vul/2024-04649

Уязвимое ПО (4)

Тип: Конфигурация

Поставщик: broadcom inc.

Продукт: vmware cloud foundation

Операционная система: * *

Характеристика:
{  "version_end_excluding": "KB88287"}

Источник: bdu

Тип: Конфигурация

Поставщик: broadcom inc.

Продукт: vmware vcenter server

Операционная система: * *

Характеристика:
{  "version_end_excluding": "8.0 U1e",  "version_start_including": "8.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: broadcom inc.

Продукт: vmware vcenter server

Операционная система: * *

Характеристика:
{  "version_end_excluding": "7.0 U3r",  "version_start_including": "7.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: broadcom inc.

Продукт: vmware vcenter server

Операционная система: * *

Характеристика:
{  "version_end_excluding": "8.0 U2d",  "version_start_including": "8.0"}

Источник: bdu

Конец списка