
Duas vulnerabilidades críticas no VMware vCenter Server, incluindo uma de heap-overflow (CVE-2024-38812) que permite execução remota de código (RCE), estão sendo explorados após uma tentativa inicial de correção pela Broadcom ter falhado.
Os problemas, identificados como CVE-2024-38812 e CVE-2024-38813, receberam os primeiros patches em 17 de setembro. Contudo, em outubro, a Broadcom emitiu uma atualização após admitir que os reparos iniciais não resolveram completamente as vulnerabilidades. Na ocasião, a empresa afirmou que não havia indícios de exploração "em ambiente real".
Nesta segunda-feira, a Broadcom confirmou oficialmente que ambas as falhas foram exploradas "em ambiente real". Informações sobre a extensão dos ataques e possíveis responsáveis ainda não foram divulgadas.
Detalhes das vulnerabilidades
- CVE-2024-38812: Avaliada com gravidade de 9,8 no CVSS, é uma vulnerabilidade de heap-overflow relacionada ao protocolo DCERPC. Permite que um invasor com acesso à rede envie pacotes maliciosos, possibilitando a execução de código remoto em sistemas vulneráveis.
- CVE-2024-38813: Com severidade de 7,5 no CVSS, esta falha de escalonamento de privilégios possibilita que um invasor com acesso à rede eleve seus privilégios até o nível root.
Ambas as vulnerabilidades afetam as versões 7 e 8 do vCenter Server e 4 e 5 do VMware Cloud Foundation.
Com informações TheRegister
Este post foi traduzido e resumido a partir de sua versão original com o uso do ChatGPT versão 4o, com revisão humana.