CVE-2023-34048
Sobre
O vCenter Server contém uma vulnerabilidade de escrita fora dos limites na implementação do protocolo DCERPC. Um ator malicioso com acesso de rede ao vCenter Server pode disparar uma escrita fora dos limites, potencialmente levando à execução remota de código.
Análise do analista Rainforest
O vCenter Server tem uma escrita fora dos limites em sua implementação do protocolo DCERPC. Um atacante posicionado na rede envia tráfego DCERPC forjado que estoura um buffer, corrompendo a memória de uma forma que pode ser direcionada para a execução remota de código. Nenhuma autenticação é necessária; basta alcançar o serviço afetado na rede, e o sucesso significa executar código no appliance que gerencia o parque de virtualização.
O vCenter é o plano de controle do VMware vSphere, governando os hosts ESXi e as máquinas virtuais que executam grande parte da infraestrutura corporativa, então a execução de código ali é uma chave-mestra para o datacenter. A Mandiant posteriormente atribuiu a exploração desse bug ao grupo de espionagem rastreado como UNC3886, que o usou já em 2021 para atuar contra hosts ESXi, e ele está na lista KEV da CISA. Aplique prontamente as correções para as versões corrigidas do vCenter, incluindo os backports que a VMware emitiu para as linhas 6.x em fim de vida. Como foi explorado silenciosamente por anos antes da divulgação, restrinja o acesso de rede aos serviços de gerenciamento do vCenter e cace sinais de comprometimento anterior, e não apenas aplique a atualização.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2023-34048?
O vCenter Server contém uma vulnerabilidade de escrita fora dos limites na implementação do protocolo DCERPC. Um ator malicioso com acesso de rede ao vCenter Server pode disparar uma escrita fora dos limites, potencialmente levando à execução remota de código.
Qual a gravidade de CVE-2023-34048?
CVE-2023-34048 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2023-34048 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2023-34048?
Os avisos públicos listam como afetados: vcenter server. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2023-34048?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
