Allgemein
scipID: 79873
Betroffen: VMware vCenter Operations/vRealize Orchestrator
Veröffentlicht: 21.12.2015
Risiko: kritisch
Erstellt: 22.12.2015
Eintrag: 64.7% komplett
Beschreibung
In VMware vCenter Operations sowie vRealize Orchestrator – die betroffene Version ist nicht bekannt – wurde eine kritische Schwachstelle ausgemacht. Dabei geht es um eine unbekannte Funktion der Komponente Apache Commons Collections Library. Mit der Manipulation durch Serialized Java Object kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:
Serialized-object interfaces in VMware vRealize Orchestrator 6.x, vCenter Orchestrator 5.x, vRealize Operations 6.x, vCenter Operations 5.x, and vCenter Application Discovery Manager (vADM) 7.x allow remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections library.
Die Schwachstelle wurde am 21.12.2015 öffentlich gemacht. Die Verwundbarkeit wird als
Temp Score: 6.0 (CVSS2#E:ND/RL:ND/RC:ND)
22.12.2015 |