Новости компьютерной безопасности:

  Latest News

VMware NSX Vulnerabilities Allow Hackers To Execute Arbitrary Commands

С сайта: Vulnerability(cybersecuritynews.com)

VMware NSX Vulnerabilities Allow Hackers To Execute Arbitrary Commands

Author: Guru Baran

VMware has issued a critical advisory (VMSA-2024-0020) detailing multiple vulnerabilities in its NSX and Cloud Foundation products.

These vulnerabilities, identified as CVE-2024-38818, CVE-2024-38817, and CVE-2024-38815, could potentially allow malicious actors to execute arbitrary commands, escalate privileges, and conduct content spoofing attacks.

  • VMware NSX
  • VMware Cloud Foundation

Vulnerability Details
1. Command Injection Vulnerability (CVE-2024-38817)
VMware NSX contains a command injection vulnerability that allows a malicious actor with access to the NSX Edge CLI terminal to execute arbitrary commands on the operating system as root.

This vulnerability has been rated as Moderate with a CVSSv3 base score of 6.7.

2. Local Privilege Escalation Vulnerability (CVE-2024-38818)
VMware NSX also contains a local privilege escalation vulnerability, which could allow an authenticated malicious actor to obtain permissions from a group role that is separate from what was previously assigned.

This vulnerability has also been rated as Moderate with a CVSSv3 base score of 6.7.

3. Content Spoofing Vulnerability (CVE-2024-38815)
Furthermore, VMware NSX contains a content spoofing vulnerability that could allow an unauthenticated malicious actor to craft a URL and redirect a victim to an attacker-controlled domain, leading to sensitive information disclosure.

This vulnerability has been rated as Moderate with a CVSSv3 base score of 4.327.

It is recommended that organizations check for the current version of VMware NSX installed in their environment. This can be done by logging into the NSX Manager web interface and checking the version information.

To remediate these vulnerabilities, users are advised to update to the versions listed in the ‘Fixed Version’ column of the ‘Response Matrix’ provided by VMware. No workarounds are available for these vulnerabilities.

VMware has thanked several researchers for responsibly reporting these issues, including n3k from TIANGONG Team of Legendsec at QI-ANXIN Group, Allan Pinto and Kumaran Ravichandran of Westpac Banking Corporation, Benjamin Johns of IQ Consult, and Aymane CHAKI of Excellium Cyber Solutions by Thales.



#Cyber_Security_News #Network_Security #Vulnerability #cyber_security #VMware_NSX #Vulnerability_Management

Оригинальная версия на сайте: VMware NSX Vulnerabilities Allow Hackers To Execute Arbitrary Commands
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.