Execució de codi VMware ESXi

ALERTES

07/05/2024

CVE-2024-22254

ALT: (7,9)

CVSS3: 6,9

VMware ESXi podria permetre que un atacant local autenticat executi codi arbitrari al sistema, causat per una escriptura fora de límits en el procés sandbox VMX. Un atacant podria explotar aquesta vulnerabilitat per dur a terme una sortida de la zona de proves executant codi arbitrari al sistema.

Sistemes Afectats

  • VMware ESXi 7.0
  • VMware Cloud Foundation 4.0
  • VMware ESXi 8.0
  • VMware Cloud Foundation 5.0

Remediació
Consulteu VMware Advisory ID: VMSA-2024-0006 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.