CERTFR-2025-AVI-0011_Vulnerabilite dans VMware Aria automation et Cloud Fondation

AVIS CERT
CERT-FR

Publié le 8 janvier 2025 à 17h34 - Mis à jour le 13 mars 2025 à 11h43

Objet

Vulnérabilité dans VMware Aria automation et Cloud Fondation

Référence

CERTFR-2025-AVI-0011

Risques

  • Contournement de la politique de sécurité

Systèmes affectés

  • Cloud Foundation versions 4.x et 5.x sans le correctif de sécurité KB 385294
  • Aria Automation versions 8.x antérieures à 8.18.1 patch 1

Résumé

Une vulnérabilité a été découverte dans VMware Aria automation et Cloud Fondation. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0011/