Voltar para o Labs
Alerta de Segurança

CVE-2023-20887

Sobre

O Aria Operations for Networks contém uma vulnerabilidade de injeção de comandos. Um ator malicioso com acesso de rede ao VMware Aria Operations for Networks pode ser capaz de realizar um ataque de injeção de comandos que resulta em execução remota de código.

Fraqueza (CWE):CWE-77

Análise do analista Rainforest

Esta é uma vulnerabilidade de injeção de comandos no VMware Aria Operations for Networks (anteriormente vRealize Network Insight). Um atacante alcançável pela rede envia uma entrada que a aplicação incorpora a um comando de sistema sem sanitização adequada, de modo que metacaracteres de shell escapam do comando pretendido e executam comandos escolhidos pelo atacante. O resultado é execução remota de código no appliance, e a exploração de prova de conceito pública seguiu rapidamente após a divulgação.

O Aria Operations for Networks é uma plataforma de monitoramento e análise de rede que é implantada com visibilidade profunda sobre a infraestrutura de uma organização, e o appliance frequentemente guarda credenciais e conectividade com os ambientes que observa, então a execução de código ali é um forte pivô, e não um comprometimento isolado. Como exploits funcionais circularam logo após a publicação da CVE, qualquer instância que estivesse alcançável durante esse período deve ser examinada, e não apenas corrigida. Aplique a versão corrigida da VMware, garanta que a interface de gerenciamento esteja restrita a redes administrativas confiáveis em vez de amplamente alcançável e inspecione o appliance em busca de sinais de execução e de quaisquer credenciais que ele tenha armazenado, rotacionando as vinculadas aos sistemas monitorados.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-20887?

O Aria Operations for Networks contém uma vulnerabilidade de injeção de comandos. Um ator malicioso com acesso de rede ao VMware Aria Operations for Networks pode ser capaz de realizar um ataque de injeção de comandos que resulta em execução remota de código.

Qual a gravidade de CVE-2023-20887?

CVE-2023-20887 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2023-20887 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2023-20887?

Os avisos públicos listam como afetados: aria operations for networks. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-20887?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email