Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos VMware (CVE-2017-4947)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
29/01/2018
Última modificación:
17/09/2024

Descripción

VMware Realize Automation (7.3 y 7.2) y vSphere Integrated Containers (1.x anteriores a 1.3) contienen una vulnerabilidad de deserialización mediante Xenon. La explotación con éxito de este problema podría permitir que atacantes remotos ejecuten código arbitrario en la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:vrealize_automation:7.2.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:vrealize_automation:7.3.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:vsphere_integrated_containers:*:*:*:*:*:*:*:* 1.3.0 (excluyendo)