Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware (CVE-2024-38807)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2024
Última modificación:
27/03/2025

Descripción

Las aplicaciones que utilizan spring-boot-loader o spring-boot-loader-classic y contienen código personalizado que realiza la verificación de firmas de archivos jar anidados pueden ser vulnerables a la falsificación de firmas cuando el contenido que parece haber sido firmado por un firmante, de hecho, sido firmado por otro.