BDU:2024-04649

Scores

EPSS

0.000none0.0%
0%20%40%60%80%100%

Percentile: 0.0%

CVSS

9.8critical3.x
0246810

CVSS Score: 9.8/10

All CVSS Scores

CVSS 3.x
9.8

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C

Description

Уязвимость реализации протокола DCERPC программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server вызвана переполнением буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного сетевого пакета

Scaner-VS 7 — a modern vulnerability management solution

Uses this database for vulnerability detection. High-speed search, cross-platform, advanced configuration audit, and flexible filtering. Suitable for organizations of any size.
Learn more about Scaner-VS 7

Sources

bdu

Related Vulnerabilities

Exploits

Exploit ID: BDU:2024-04649

Source: bdu_exploit

URL: https://bdu.fstec.ru/vul

Recommendations

Source: bdu

Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- ограничение доступа к программному средству из общедоступных сетей (Интернет);
- ограничение возможности подключения к vCenter путем внедрения механизма «белых» списков;
- использование средств межсетевого экранирования для ограничения доступа к vCenter;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Использование рекомендаций производителя:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453

URL: https://bdu.fstec.ru/vul/2024-04649

Vulnerable Software (4)

Type: Configuration

Vendor: broadcom inc.

Product: vmware cloud foundation

Operating System: * *

Trait:
{  "version_end_excluding": "KB88287"}

Source: bdu

Type: Configuration

Vendor: broadcom inc.

Product: vmware vcenter server

Operating System: * *

Trait:
{  "version_end_excluding": "8.0 U1e",  "version_start_including": "8.0"}

Source: bdu

Type: Configuration

Vendor: broadcom inc.

Product: vmware vcenter server

Operating System: * *

Trait:
{  "version_end_excluding": "7.0 U3r",  "version_start_including": "7.0"}

Source: bdu

Type: Configuration

Vendor: broadcom inc.

Product: vmware vcenter server

Operating System: * *

Trait:
{  "version_end_excluding": "8.0 U2d",  "version_start_including": "8.0"}

Source: bdu

End of list