CVE-2021-21985
- 特征库ID:
50443
- 漏洞级别:
critical
- CVE ID:
CVE-2021-21985
- 建议的动作:
pass
- 受影响的系统:
All
- 协议:
攻击漏洞描述
这表明攻击企图利用 VMware vCenter 中的远程代码执行。该漏洞是由于 Virtual SAN 运行状况检查插件中缺少输入验证。远程攻击者可以利用它在托管 vCenter Server 的底层操作系统上以不受限制的权限执行命令。
影响范围
vCenter Server 6.5
vCenter Server 6.7
vCenter Server 7.0
Cloud Foundation (vCenter Server) 3.x
Cloud Foundation (vCenter Server) 4.x
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://www.vmware.com/security/advisories/VMSA-2021-0010.html