Inyección de comandos en VMware NSX SD-WAN

Fecha de publicación: 16/05/2018

Importancia:
Alta

Recursos afectados:

  • NSX SD-WAN Edge de VeloCloud V 3.x y 2.x

Descripción:

Se ha detectado una vulnerabilidad de criticidad alta que podría permitir a un atacante realizar una inyección de comandos sin estar autenticado en el sistema, por lo que podría ejecutar código arbitrario.

Solución:

Actualizar los productos afectados a la versión  3.1.0:

Detalle:

El investigador Brian Sullivan ha descubierto una vulnerabilidad de inyección de comandos en el componente web local IU. Esta vulnerabilidad podría permitir a un atacante remoto sin autenticación la ejecución de código arbitrario. Este componente por defecto se encuentra desactivado y no debería estar activo en redes que no son confiables.

Encuesta valoración

Etiquetas:
Actualización, VMware, Vulnerabilidad

Powered by WPeMatico

Entradas relacionadas

About Gustavo Genez 1907 Articles
Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.