CERTFR-2024-AVI-0519_Multiples vulnérabilités dans les produits VMware

AVIS CERT
CERT-FR

Publié le 26 juin 2024 à 20h42 - Mis à jour le 26 juin 2024 à 20h42

Objet

Multiples vulnérabilités dans les produits VMware

Référence

CERTFR-2024-AVI-0519

Risques

  • Déni de service à distance
  • Contournement de la politique de sécurité

Systèmes affectés

  • VMware Cloud Foundation versions 4.x et 5.x
  • VMWare ESXi versions 7.0.x
  • VMWare ESXi versions 7.0.x sans le correctif de sécurité ESXi70U3sq-23794019 pour la vulnérabilité CVE-2024-37086
  • VMWare ESXi versions 8.0.x sans le correctif de sécurité ESXi80U3-24022510
  • VMware vCenter Server versions 7.0.x antérieures à 7.0 U3q
  • VMware vCenter Server versions 8.0.x antérieures à 8.0 U3

Résumé

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un déni de service.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0519/