VMware აფიქსირებს ოთხ სერიოზულ vRealize დაუცველობას

ვირტუალიზაციის გიგანტმა VMware-მა გამოუშვა პატჩები ოთხი დაუცველობისთვის თავის vRealize Log Insight პროდუქტში, რომელთაგან ორს აქვს "კრიტიკული" სიმძიმის ნიშანი.

კრიტიკული წყვილია CVE-2022-31703 და CVE-2022-31704. პირველი არის დირექტორია გადაკვეთის დაუცველობა, ხოლო მეორე არის გატეხილი წვდომის კონტროლის დაუცველობა. ორივეს მიენიჭა 9.8 სიმძიმის ქულა და ორივე საშუალებას აძლევს საფრთხის აქტორებს წვდომა მიიღონ რესურსებზე, რომლებიც სხვაგვარად მიუწვდომელი უნდა ყოფილიყო.

წყარო