Refer:
tunCERT/Vuln.2021-347
Version:
1.0
Date version:
2021-08-06
Score cvss:
8.60
Classification:
- Critique
Impact:
- Perte de confidentialité
Plateforme:
- Linux
Conséquence:
Perte de confidentialité
Logiciels impactés (s) :
VMware
- Access 20.10.01, 20.10 antérieures à KB85254
- vIDM 3.3.5, 3.3.4, 3.3.3, 3.3.2 antérieures à KB85254
- vRealize Automation (vIDM) 7.6
- VMware Cloud Foundation (vIDM) 4.x antérieures à KB85254
- vRealize Suite Lifecycle Manager (vIDM) 8.x antérieures à KB85254
Description:
Des vulnérabilités ont été signalées dans les produits VMware Access, vIDM, vRealize Automation (vIDM), VMware Cloud Foundation (vIDM) et vRealize Suite Lifecycle Manager (vIDM) . L’exploitation de ces failles pourrait permettre à un attaquant distant de contourner le mécanisme d'authentification et d'accéder à des données sensibles.
Solution:
METTRE À JOUR LES PRODUITS VMWARE VULNÉRABLES
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité VMware VMSA-2021-0016
Date de publication:
2021-08-06
Référence:
347