VMware behebt vier schwerwiegende Sicherheitslücken in vRealize

Der Virtualisierungsriese VMware hat Patches für vier Sicherheitslücken in seinem Produkt vRealize Log Insight veröffentlicht, von denen zwei den Schweregrad „kritisch“ haben.

Das kritische Paar sind CVE-2022-31703 und CVE-2022-31704. Ersteres ist eine Directory-Traversal-Schwachstelle, während letzteres eine defekte Zugriffssteuerungs-Schwachstelle ist. Beide erhielten einen Schweregrad von 9.8, und beide ermöglichen Angreifern den Zugriff auf Ressourcen, die ansonsten unzugänglich sein sollten.

Quelle