Vulnerabilidad en vCenter Server (CVE-2024-38812)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
17/09/2024
Última modificación:
02/10/2024
Descripción
vCenter Server contiene una vulnerabilidad de desbordamiento de pila en la implementación del protocolo DCERPC. Un agente malintencionado con acceso de red al vCenter Server puede desencadenar esta vulnerabilidad enviando un paquete de red especialmente manipulado que podría provocar la ejecución remota de código.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vmware:vcenter_server:7.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update1:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update1a:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update1c:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update1d:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update2:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update2a:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update2b:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update2c:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update2d:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update3:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update3a:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update3c:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update3d:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:vcenter_server:7.0:update3e:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página