Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-38812

vCenter Server

Hersteller: VMware
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im VMware vCenter Server, der zentralen Verwaltungssoftware für virtualisierte VMware-Umgebungen. Sie befindet sich in der Implementierung des DCERPC-Protokolls, über das vCenter Server netzwerkbasierte Anfragen entgegennimmt. Es handelt sich um einen Heap-basierten Pufferüberlauf: Bei der Verarbeitung eingehender Daten wird ein Speicherbereich überschrieben, der dafür nicht vorgesehen ist. Ein Angreifer mit Netzwerkzugriff auf den vCenter Server kann den Fehler auslösen, indem er ein speziell präpariertes Netzwerkpaket sendet. Dadurch kann er aus der Ferne beliebigen Code auf dem System ausführen und so die Kontrolle über die Verwaltungsinstanz übernehmen. Besonders schwer wiegt das, weil vCenter Server eine zentrale Steuerungsrolle einnimmt: Wer ihn kontrolliert, erlangt potenziell Zugriff auf die gesamte verwaltete Virtualisierungsumgebung samt der darauf laufenden virtuellen Maschinen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.