Vulnérabilités critiques affectant VMware Aria Operations for Logs

TitreVulnérabilités critiques affectant VMware Aria Operations for Logs
Numéro de Référence
Numéro de Référence
41482104/23
Date de publication
Date de publication
21 avril 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés

 VMware Aria Operations for Logs versions antérieures à 8.12

Identificateurs externes:

Identificateurs externes
  • CVE-2023-20864
  • CVE-2023-20865

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

VMware annonce la correction de deux vulnérabilités critiques affectant son produit VMware Aria Operations for Logs. L'exploitation de ces vulnérabilités peut permettre à un attaquant distant de d’exécuter du code arbitraire avec des privilèges « root ».

Solution:

Solution

Veuillez se référer au bulletin de sécurité de VMware pour les mises à jour.

Risque:

Risque

Exécution de code arbitraire avec des privilèges « root »

Annexe:

DGSSI2024 All rights reserved