Accueil
> Avis de sécurité du CERT-MC et du CERT-FR
> CERTFR-2024-AVI-0519_Multiples vulnérabilités dans les produits VMware
CERTFR-2024-AVI-0519_Multiples vulnérabilités dans les produits VMware
Objet
Multiples vulnérabilités dans les produits VMware
Référence
Risques
- Déni de service à distance
- Contournement de la politique de sécurité
Systèmes affectés
- VMware Cloud Foundation versions 4.x et 5.x
- VMWare ESXi versions 7.0.x
- VMWare ESXi versions 7.0.x sans le correctif de sécurité ESXi70U3sq-23794019 pour la vulnérabilité CVE-2024-37086
- VMWare ESXi versions 8.0.x sans le correctif de sécurité ESXi80U3-24022510
- VMware vCenter Server versions 7.0.x antérieures à 7.0 U3q
- VMware vCenter Server versions 8.0.x antérieures à 8.0 U3
Résumé
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un déni de service.
Documentation
- Bulletin de sécurité VMware 24505 (VMSA-2024-0013) du 25 juin 2024
- Référence CVE CVE-2024-37085
- Référence CVE CVE-2024-37086
- Référence CVE CVE-2024-37087