Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-37079

VMware vCenter Server

Hersteller: Broadcom
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im VMware vCenter Server von Broadcom, der zentralen Verwaltungssoftware für virtualisierte Server-Umgebungen. Sie sitzt in der Implementierung des DCERPC-Protokolls, über das Netzwerkkomponenten miteinander kommunizieren. Es handelt sich um einen Speicherfehler: Durch ein speziell präpariertes Netzwerkpaket lässt sich beim Verarbeiten der Daten über die vorgesehenen Grenzen eines Speicherbereichs hinaus schreiben (eine Heap-basierte Überlauf- bzw. Out-of-bounds-Write-Situation). Ein Angreifer mit Netzwerkzugriff auf den vCenter Server kann den Fehler aus der Ferne auslösen, indem er solche manipulierten Pakete an das System sendet. Im Erfolgsfall kann dies zur Ausführung beliebigen Codes auf dem Server führen, womit der Angreifer das System unter seine Kontrolle bringt. Da vCenter Server die gesamte Virtualisierungsumgebung steuert, betrifft eine Übernahme nicht nur das einzelne System, sondern potenziell alle darüber verwalteten virtuellen Maschinen und Hosts.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.