CERTFR-2025-AVI-0428_Multiples vulnérabilités dans VMware Cloud Foundation

AVIS CERT
CERT-FR

Publié le 20 mai 2025 à 14h59

Objet

Multiples vulnérabilités dans VMware Cloud Foundation

Référence

CERTFR-2025-AVI-0428

Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

Systèmes affectés

  • Cloud Foundation versions 4.5.x sans le correctif de sécurité KB398008
  • Cloud Foundation versions 5.x antérieures à 5.2.1.2

Résumé

De multiples vulnérabilités ont été découvertes dans VMware Cloud Foundation. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0428/