VMware fikser fire alvorlige vRealize-sårbarheter

Virtualiseringsgiganten VMware har gitt ut oppdateringer for fire sårbarheter i sitt vRealize Log Insight-produkt, hvorav to har en "kritisk" alvorlighetsgrad.

Det kritiske paret er CVE-2022-31703 og CVE-2022-31704. Førstnevnte er en kataloggjennomgang sårbarhet, mens sistnevnte er en ødelagt tilgangskontrollsårbarhet. Begge fikk en alvorlighetsgrad på 9.8, og begge lar trusselaktører få tilgang til ressurser som ellers skulle være utilgjengelige.

kilde