Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware (CVE-2024-38822)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/06/2025
Última modificación:
16/06/2025

Descripción

Varios métodos en el maestro de sal omiten la validación de tokens de súbdito. Por lo tanto, un súbdito con mal comportamiento puede suplantar a otro súbdito.