Múltiples vulnerabilidades en WMware
- VMware Identity Manager, versiones 2.x anteriores a la 2.7
- vRealize Automation, versiones 7.0.X y anteriores a la 7.1.
WMware ha publicado una actualización de seguridad que corrige una vulnerabilidad de escalado local de privilegios y otra vulnerabilidad de ejecución remota de código arbitrario.
Escalada de privilegios: la vulnerabilidad de escalada local de privilegios esta presente tanto en VMware Identity Manager como en vRealize Automation, permitiendo que un atacante con una cuenta con bajos privilegios puede tener privilegios de administrador. Se ha reservado el identificador CVE-2016-5335.
Ejecución remota de código: la vulnerabilidad de ejecución remota de código está presente en vRealize Automation. Usando esta vulnerabilidad un atacante podría obtener acceso a una cuenta con bajo nivel de privilegios en el dispositivo. Se ha reservado el identificador CVE-2016-5336.