Risque
- Contournement de la politique de sécurité
Systèmes affectés
- VMware Aria Automation versions 8.11.x versions antérieures à 8.11.2 avec le correctif de sécurité vrlcm-vra-8.11.2-8.11.2.30127
- VMware Aria Automation versions 8.12.x versions antérieures à 8.12.2 avec le correctif de sécurité vrlcm-vra-8.12.2-8.12.2.31368
- VMware Aria Automation versions 8.13.x versions antérieures à 8.13.1 avec le correctif de sécurité vrlcm-vra-8.13.1-8.13.1.32385
- VMware Aria Automation versions 8.14.x antérieures à 8.14.1 avec le correctif de sécurité vrlcm-vra-8.14.1-8.14.1.33501
- VMware Cloud Foundation (Aria Automation) versions 4.x et 5.x sans le dernier correctif de sécurité
Résumé
Une vulnérabilité a été découverte dans VMware Aria Operations. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2024-0001 du 16 janvier 2024 https://www.vmware.com/security/advisories/VMSA-2024-0001.html
- Référence CVE CVE-2023-34063 https://www.cve.org/CVERecord?id=CVE-2023-34063