Navigation und Service

CB-K22/0628 Update 2

Risikostufe 5

Titel:VMware Produkte: Mehrere SchwachstellenDatum:27.05.2022Software:VMware Identity Manager, VMware Workspace One Access, VMware Cloud Foundation, VMware vRealize Suite Lifecycle ManagerPlattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:PrivilegieneskalationRemoteangriff:JaRisiko:sehr hochCVE Liste:CVE-2022-22972, CVE-2022-22973Bezug:

Beschreibung

Workspace ONE Access (ehemals VMware Identity Manager) ist eine Authentisierungslösung von VMware. VMware Identity Manager ist die Komponente für das Identitäts- und Zugriffsmanagement von Workspace ONE. VMware Cloud Foundation ist eine Hybrid Cloud-Plattform für VM-Management und Container-Orchestrierung. vRealize Suite Lifecycle Manager bietet Anwendungslebenszyklus- und Content Management für vRealize Suite.

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in verschiedenen VMware Produkten ausnutzen, um administrativen Zugriff zu erlangen und um seine Privilegien zu erhöhen.

Quellen: