Security Lab

Множественные уязвимости в VMware Tanzu Products

Дата публикации:03.03.2021
Всего просмотров:167
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3 рейтинг: 7.8 [CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C]
2.5 [CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-3156
CVE-2021-23239
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: VMware Tanzu Operations Manager
Isolation Segment
VMware Tanzu Application Service for VMs
Tanzu Greenplum for Kubernetes
Уязвимые версии: VMware Tanzu Operations Manager версии 2.10.6, 2.9.17, 2.7.29
Isolation Segment версии 2.10.10, 2.9.18, 2.8.24, 2.7.30
VMware Tanzu Application Service for VMs версии 2.10.11, 2.7.31, 2.9.19, 2.8.25
Tanzu Greenplum for Kubernetes версии 2.0.0
Описание:

Множественные уязвимости в VMware Tanzu Products

URL производителя: http://www.vmware.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021030303