VMware Carbon Black Cloud Workload身份验证绕过误差(CVE-2021-21982)
宣布时间 2021-04-020x00 误差概述
CVE ID | CVE-2021-21982 | 时 间 | 2021-04-02 |
类 型 | 身份验证绕过 | 等 级 | 严重 |
远程使用 | 是 | 影响规模 | VMware Carbon Black Cloud Workload appliance <= 1.0.1 |
PoC/EXP | 未果真 | 在野使用 |
0x01 误差详情

VMware Carbon Black Cloud是一个云原生端点和事情负载�;て教ǎ‥PP和CWP),可有用阻止新兴威胁。Carbon Black Cloud Workload通过将弱点评估、事情负载加固与业界领先的新一代防病毒(NGAV)、事情负载行为监测以及端点检测和响应(EDR)功效相团结,为运行在这些情形中的事情负载提供�;�。
2021年04月01日,VMware官方宣布清静通告,果真了VMware Carbon Black Cloud Workload中的一个身份验证绕过误差(CVE-2021-21982),该误差的CVSSv3基本得分为9.1。
攻击者能够通过使用此误差获取VMware Carbon Black Cloud Workload装备的管理界面会见权限(好比通过使用管理界面URL),以获取有用的身份验证令牌,从而获得对装备管理API的会见权限。乐成使用此误差的攻击者最终可以审查和更改管理设置设置,且该误差无需身份验证或用户交互即可使用。
0x02 处置惩罚建议
现在该误差已经修复,建议实时升级至VMware Carbon Black Cloud Workload appliance 1.0.2版本。
下载链接:
https://docs.vmware.com/en/VMware-Carbon-Black-Cloud-Workload/1.0/rn/cbc-workload-102-release-notes.html
0x03 参考链接
https://www.vmware.com/security/advisories/VMSA-2021-0005.html
https://www.bleepingcomputer.com/news/security/vmware-fixes-authentication-bypass-in-data-center-security-software/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21982
0x04 时间线
2021-04-01 VMware宣布清静通告
2021-04-02 VSRC宣布清静通告
0x05 附录
CVSS评分标准官网:http://www.first.org/cvss/



京公网安备11010802024551号