漏洞信息详情
Vmware Cloud Foundation 输入验证错误漏洞
漏洞简介
Vmware VMware Cloud Foundation是美国威睿(Vmware)公司的一套一体化混合云平台。该平台包括运维自动化、基础架构自动配置和集成式生命周期管理等功能。
Vmware Cloud Foundation 中存在输入验证错误漏洞,该漏洞源于产品的在处理临时文件未对数据进行安全检查。远程攻击者可利用该漏洞提升特权。以下产品及版本受到影响:Vmware Cloud Foundation 4.0 至 4.4 版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.vmware.com
参考网址
来源:MISC
链接:https://www.vmware.com/security/advisories/VMSA-2022-0004.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22043
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021512
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/VMware-ESXi-Workstation-multiple-vulnerabilities-37568
受影响实体
暂无
补丁
- Vmware Cloud Foundation 输入验证错误漏洞的修复措施<!--2022-2-15-->
还没有评论,来说两句吧...