CRITICAL🇬🇧 English

CVE-2016-7456

VMware vSphere Data Protection — znany klucz SSH umożliwia zdalny dostęp

CVSS 9.8v3.0pub. 2016-12-29upd. 2026-05-06

VMware vSphere Data Protection (VDP) w wersjach 5.5.x–6.1.x zawiera prywatny klucz SSH z publicznie znanych hasłem, co umożliwia nieuwierzytelnionym atakującym zdalny dostęp do systemu. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

VMware vSphere Data Protection (VDP) 5.5.x though 6.1.x has an SSH private key with a publicly known password, which makes it easier for remote attackers to obtain login access via an SSH session.

🤖 Analiza AI
Jak działa

Produkt VDP dostarcza wbudowany prywatny klucz SSH, którego hasło jest publicznie znane. Atakujący dysponujący tą wiedzą może nawiązać sesję SSH z urządzeniem bez konieczności posiadania jakichkolwiek legalnych poświadczeń. Jest to klasyczny przypadek hardcoded credentials (CWE-255), gdzie tajny materiał kryptograficzny jest taki sam we wszystkich instalacjach produktu i nie jest chroniony w sposób wystarczający.

Skutki

Atakujący może uzyskać nieautoryzowany zdalny dostęp do systemu VDP przez SSH, co w praktyce oznacza możliwość pełnego przejęcia kontroli nad urządzeniem, kradzieży danych kopii zapasowych oraz dalszego lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje zawiera biuletyn bezpieczeństwa VMware VMSA-2016-0024 dostępny pod adresem http://www.vmware.com/security/advisories/VMSA-2016-0024.html.

Kogo dotyczy

VMware vSphere Data Protection (VDP) w wersjach 5.5.x do 6.1.x (włącznie).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • VMware vSphere Data Protection

    APP
    Vmware
    5.5.15.5.105.5.115.5.55.5.65.5.75.5.85.5.95.8.05.8.15.8.25.8.35.8.46.0.06.0.1+ 7 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-11066CRITICAL9.8PL ✓ten sam produkt

RCE w Dell EMC Avamar Client Manager — zdalny dostęp bez uwierzytelnienia

CVE-2017-4914CRITICAL9.8PL ✓ten sam produkt

Zdalne wykonanie kodu przez błąd deserializacji w VMware vSphere Data Protection

CVE-2017-4917CRITICAL9.8PL ✓ten sam produkt

VMware vSphere Data Protection — odwracalne szyfrowanie danych uwierzytelniających vCenter

CVE-2018-11067MEDIUM6.1ten sam produkt

Dell EMC Avamar Client Manager in Dell EMC Avamar Server versions 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0, 7.4.1, 7....

CVE-2018-11076MEDIUM6.5ten sam produkt

Dell EMC Avamar Server versions 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0 and 7.4.1 and Dell EMC Integrated Data Prote...