Tags: ESXi, vCenter, Schwachstellen
VMware informierte seine Kunden über mehrere Schwachstellen in ESXi und vCenter. Eine davon betrifft den Hypervisor und erlaubt Angreifern den Zugriff auf Workloads. Die Gefährdung durch mehrere andere Sicherheitslücken stuft der Hersteller als moderat ein. Patches existieren für die Versionen 6.5 bis 7.0. vSphere 8.0 ist nicht betroffen.
Die Schwachstelle CVE-2022-31696 mit einem CVSSv3-Score von 7,5 betrifft die Speicherverwaltung für Netzwerk-Sockets. Ein Angreifer mit lokalem Zugang zum Host kann diese ausnutzen, um aus der ESXi-Sandbox auszubrechen und Zugriff auf Workloads in den virtuellen Maschinen zu erlangen.
Da die meisten Domain-Controller mittlerweile in VMs laufen, könnten sie Manipulationen durch böswillige Akteure ausgesetzt sein.
Eine weitere Sicherheitslücke in ESXi (CVE-2022-31699) kann zu einem Überlauf des Heap-Speichers führen. Hacker könnten dadurch Informationen aus dem System abgreifen.
vCenter-Schwachstellen
Auch vCenter ist von einer Sicherheitslücke betroffen, die zu einer Offenlegung von Informationen führen könnte (CVE-2022-31697). Sie lässt sich auf einer Workstation ausnutzen, die auf eine virtuelle vCSA-DVD zugreift, weil bei den Operationen Install / Upgrade / Migrate / Restore Passwörter im Klartext vorliegen.
Die Schwachstelle CVE-2022-31698 in der Content Library eröffnet Angreifern die Möglichkeit für einen Denial of Service, wenn sie bei einer HTTP-Anfrage an Port 443 einen speziell dafür angefertigten Header senden.
Updates für ESXi und vCenter
VMware stellte Patches für beide vSphere-Komponenten bereit, mit denen sich die genannten Schwachstellen schließen lassen. Das betrifft auch die Versionen 6.5 und 6.7, für welche der Support bereits am 15.Oktober 2022 abgelaufen ist, die viele Unternehmen aber nach wie vor einsetzen.
Patches für ESXi
- ESXi 7.0: ESXi70U3si-20841705
- ESXi 6.7: ESXi670-202210101-SG
- ESXi 6.5 ESXi650-202210101-SG
Patches für vCenter
Täglich Know-how für IT-Pros mit unserem Newsletter
Ähnliche Beiträge
- ESXi 7 U3 wieder verfügbar, vCenter 7 Update 3c mit log4j-Fix und Rückkehr alter Schwachstellen
- Apache log4j: Welche VMware-Produkte sind betroffen?
- Tool für Maximalwerte in VMware vSphere, Poster für Cmdlets in PowerCLI 10
- Lizenzen für ESXi, vCenter, vSAN in vSphere und My VMware verwalten
- ESXi zwangsweise aus der vCenter-Bestandsliste entfernen
Weitere Links