Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware (CVE-2024-38826)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
11/11/2024
Última modificación:
17/03/2025

Descripción

Los usuarios autenticados pueden cargar archivos manipulado específicamente para filtrar recursos del servidor. Este comportamiento puede usarse potencialmente para ejecutar un ataque de denegación de servicio contra Cloud Controller. El proyecto Cloud Foundry recomienda actualizar las siguientes versiones: * Actualizar la versión de lanzamiento de capi a 1.194.0 o superior * Actualizar la versión de cf-deployment a v44.1.0 o superior. Esto incluye una versión de capi parcheada