image

Kritiek lek in VMware-analysetool laat remote aanvaller code als root uitvoeren

vrijdag 21 april 2023, 15:55 door Redactie, 2 reacties

Een kritieke kwetsbaarheid in VMware Aria Operations for Logs, eerder nog bekend als vRealize Log Insight, laat een ongeauthenticeerde aanvaller code als root uitvoeren. VMware heeft beveiligingsupdates voor de kwetsbaarheid uitgebracht, die wordt aangeduid als CVE-2023-20864 en op een schaal van 1 tot en met 10 een impact van 9.8 heeft.

VMware Aria Operations for Logs is een tool voor het analyseren van logs. Het biedt volgens VMware "gecentraliseerd logmanagement" en is zowel op eigen systemen als een SaaS-omgeving te gebruiken. Door middel van een "deserialization" kwetsbaarheid is het mogelijk voor een aanvaller om het systeem over te nemen en code als root uit te voeren. Daarbij hoeft de aanvaller niet over inloggegevens te beschikken.

CVE-2023-20864 is volgens VMware een kritieke kwetsbaarheid die "meteen" moet worden gepatcht. Het probleem speelt alleen in versie 8.10.2 van de software. Andere versies van de software bevatten een andere kwetsbaarheid, aangeduid als CVE-2023-20865. Dit beveiligingslek is alleen te misbruiken door een aanvaller die al beheerdersrechten tot het systeem heeft. De impact van deze kwetsbaarheid is met een score van 7.2 dan ook lager beoordeeld dan CVE-2023-20864.

Reacties (2)
22-04-2023, 21:10 door Anoniem
Oudere versies dan 8.10.2 (als de workaround uit VMSA2023-0001 niet is toegepast) hebben CVE-2022-31706, CVE-2022-31704, wat beiden ook CVSSv3 9.8 scores hebben.
24-04-2023, 10:57 door Anoniem
Door Anoniem: Oudere versies dan 8.10.2 (als de workaround uit VMSA2023-0001 niet is toegepast) hebben CVE-2022-31706, CVE-2022-31704, wat beiden ook CVSSv3 9.8 scores hebben.

De hele boel is overigens gefixt in versie 8.12:
- https://www.vmware.com/security/advisories/VMSA-2023-0007.html
- https://docs.vmware.com/en/VMware-Aria-Operations-for-Logs/8.12/rn/vmware-aria-operations-for-logs-812-release-notes/index.html

In de 8.12 versie zit ook de "rebranding" in naar de Aria suite.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.