Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-38813

vCenter Server

Hersteller: VMware
7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den VMware vCenter Server, die zentrale Verwaltungssoftware für VMware-Virtualisierungsumgebungen. Ursache ist eine fehlerhafte Überprüfung beim Ablegen von Berechtigungen: Der Server gibt zuvor erlangte erhöhte Rechte nicht korrekt wieder ab, sodass sich diese Lücke für eine Rechteausweitung ausnutzen lässt. Ein Angreifer benötigt dafür lediglich Netzwerkzugriff auf den vCenter Server – eine vorherige Anmeldung ist nicht erforderlich. Indem er ein gezielt präpariertes Netzwerkpaket an den Server sendet, kann er seine Berechtigungen bis auf die Stufe root ausweiten und damit die vollständige Kontrolle über das System erlangen. Da der vCenter Server die gesamte Virtualisierungsumgebung steuert, betrifft eine erfolgreiche Übernahme nicht nur den Verwaltungsserver selbst, sondern potenziell alle darüber verwalteten virtuellen Maschinen und Hosts.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.