Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Aria Operations for Logs (CVE-2023-34052)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
20/10/2023
Última modificación:
30/10/2023

Descripción

VMware Aria Operations for Logs contiene una vulnerabilidad de deserialización. Un actor malintencionado con acceso no administrativo al sistema local puede desencadenar la deserialización de datos, lo que podría provocar una omisión de autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:aria_operations_for_logs:4.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_operations_for_logs:5.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_operations_for_logs:8.10.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_operations_for_logs:8.12:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información