VMware korjaa neljä vakavaa vRealize-haavoittuvuutta

Virtualisointijätti VMware on julkaissut korjaustiedostot neljään vRealize Log Insight -tuotteensa haavoittuvuuteen, joista kahdella on "kriittinen" vakavuusluokitus.

Kriittinen pari ovat CVE-2022-31703 ja CVE-2022-31704. Edellinen on hakemiston läpikulkuhaavoittuvuus, kun taas jälkimmäinen on rikkinäinen kulunvalvontahaavoittuvuus. Molemmille annettiin vakavuuspisteet 9.8, ja molemmat antavat uhkatekijöille pääsyn resursseihin, joihin muuten ei olisi pääsyä.

lähde