CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2022-22954

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVSS 9.8v3.1pub. 2022-04-11upd. 2025-10-30

VMware Workspace ONE Access oraz VMware Identity Manager zawierają krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE) wynikającą z błędu server-side template injection. Podatność jest aktywnie wykorzystywana przez atakujących i nie wymaga żadnego uwierzytelnienia.

Pokaż oryginał (EN)

VMware Workspace ONE Access and Identity Manager contain a remote code execution vulnerability due to server-side template injection. A malicious actor with network access can trigger a server-side template injection that may result in remote code execution.

🤖 Analiza AI
Jak działa

Atakujący posiadający dostęp sieciowy do podatnego systemu może wysłać specjalnie spreparowane żądanie zawierające złośliwy payload w formie szablonu (template injection) po stronie serwera. Silnik szablonów przetwarza dane wejściowe bez odpowiedniej walidacji, co prowadzi do wykonania osadzonego kodu w kontekście aplikacji. W wyniku tego możliwe jest uruchomienie dowolnych poleceń systemowych na serwerze.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym systemem poprzez zdalne wykonanie dowolnego kodu (RCE), co może skutkować naruszeniem poufności, integralności i dostępności danych oraz infrastruktury. Ze względu na brak wymogu uwierzytelnienia i interakcji użytkownika, ryzyko kompromitacji jest wyjątkowo wysokie.

Mitygacja

Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z oficjalnym doradztwem bezpieczeństwa VMware VMSA-2022-0011 dostępnym pod adresem https://www.vmware.com/security/advisories/VMSA-2022-0011.html. Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu sieciowego do podatnych komponentów.

Kogo dotyczy

VMware Workspace ONE Access, VMware Identity Manager oraz VMware vRealize Automation — wersje wskazane w referencjach producenta (doradztwo bezpieczeństwa VMSA-2022-0011)

Uwagi

Podatność została umieszczona w katalogu CISA KEV (Known Exploited Vulnerabilities), co potwierdza jej aktywne wykorzystywanie. Publicznie dostępny exploit został opublikowany w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    APP
    Linux
    wszystkie wersje
  • VMware Cloud Foundation

    APP
    Vmware
    4.0 – 4.3.1
  • VMware Identity Manager

    APP
    Vmware
    3.3.33.3.43.3.53.3.6
  • VMware Vrealize Automation

    APP
    Vmware
    7.6
  • VMware Vrealize Suite Lifecycle Manager

    APP
    Vmware
    8.0 – 8.2
  • VMware Workspace One Access

    APP
    Vmware
    20.10.0.020.10.0.121.08.0.021.08.0.1

CISA KEV — szczegółyi

Dostawcai
VMware
Produkti
Workspace ONE Access and Identity Manager
Data dodania do KEVi
14 kwietnia 2022
Termin remediation (USA)i
5 maja 2022(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

VMware Workspace ONE Access i Identity Manager pozwalają na zdalnego wykonania kodu z powodu server-side template injection.

tłumaczenie AI
Pokaż oryginał (EN)

VMware Workspace ONE Access and Identity Manager allow for remote code execution due to server-side template injection.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 5 maja 2022
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-59310CRITICAL9.8⚠ KEVPL ✓ten sam produkt

VMware vCenter: path traversal w Syslog umożliwia RCE

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2025-22224CRITICAL9.3⚠ KEVPL ✓ten sam produkt

VMware ESXi/Workstation: TOCTOU umożliwia ucieczkę z VM przez VMX process

CVE-2024-38812CRITICAL9.8⚠ KEVPL ✓ten sam produkt

VMware vCenter Server — heap-overflow w DCERPC umożliwia RCE