CRITICAL🇬🇧 English

CVE-2020-3943

VMware vRealize Operations – RCE przez niezabezpieczony JMX RMI

CVSS 9.8v3.1pub. 2020-02-19upd. 2024-11-21

Podatność w vRealize Operations for Horizon Adapter pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE) bez jakiejkolwiek interakcji użytkownika. Wynika z niezabezpieczonej konfiguracji usługi JMX RMI i jest oceniana jako krytyczna (CVSS 9.8).

Pokaż oryginał (EN)

vRealize Operations for Horizon Adapter (6.7.x prior to 6.7.1 and 6.6.x prior to 6.6.1) uses a JMX RMI service which is not securely configured. An unauthenticated remote attacker who has network access to vRealize Operations, with the Horizon Adapter running, may be able to execute arbitrary code in vRealize Operations.

🤖 Analiza AI
Jak działa

Komponent vRealize Operations for Horizon Adapter uruchamia usługę JMX RMI (Java Management Extensions Remote Method Invocation), która nie jest odpowiednio zabezpieczona. Atakujący z dostępem sieciowym do vRealize Operations może połączyć się z tą usługą bez uwierzytelniania i przesłać złośliwy payload prowadzący do wykonania dowolnego kodu w kontekście aplikacji.

Skutki

Nieuwierzytelniony zdalny atakujący może wykonać dowolny kod na serwerze vRealize Operations, co w praktyce oznacza pełne przejęcie kontroli nad środowiskiem monitorowania, w tym dostęp do danych konfiguracyjnych i zarządzanych zasobów.

Mitygacja

Należy zaktualizować vRealize Operations for Horizon Adapter do wersji 6.7.1 lub 6.6.1 zgodnie z zaleceniami producenta opisanymi w biuletynie VMSA-2020-0003. Jako środek tymczasowy należy ograniczyć dostęp sieciowy do portu JMX RMI wyłącznie do zaufanych hostów przy użyciu firewall.

Kogo dotyczy

VMware vRealize Operations for Horizon Adapter w wersjach 6.7.x przed 6.7.1 oraz 6.6.x przed 6.6.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
  • VMware Vrealize Operations

    APP
    Vmware
    6.6.0 – 6.6.1 (bez)6.7.0 – 6.7.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit