Volver a Labs
Alerta de Seguridad

CVE-2023-34048

Acerca de

vCenter Server contiene una vulnerabilidad de escritura fuera de límites en la implementación del protocolo DCERPC. Un actor malicioso con acceso de red a vCenter Server puede desencadenar una escritura fuera de límites que podría derivar en una ejecución remota de código.

Debilidad (CWE):CWE-787

Análisis del analista Rainforest

vCenter Server tiene una escritura fuera de límites en su implementación del protocolo DCERPC. Un atacante posicionado en la red envía tráfico DCERPC manipulado que desborda un búfer, corrompiendo la memoria de una forma que puede dirigirse hacia una ejecución remota de código. No se requiere autenticación; basta con alcanzar el servicio afectado en la red, y el éxito significa ejecutar código en el equipo que administra el conjunto de virtualización.

vCenter es el plano de control de VMware vSphere, que gobierna los hosts ESXi y las máquinas virtuales que ejecutan buena parte de la infraestructura empresarial, por lo que la ejecución de código allí es una llave maestra del centro de datos. Mandiant atribuyó posteriormente la explotación de este error al grupo de espionaje rastreado como UNC3886, que lo usó desde 2021 para actuar contra hosts ESXi, y está en la lista KEV de CISA. Parchee a las versiones corregidas de vCenter con prontitud, incluidos los backports que VMware publicó para las líneas 6.x en fin de vida. Dado que se explotó de forma sigilosa durante años antes de la divulgación, restrinja el acceso de red a los servicios de administración de vCenter y busque señales de compromiso previo, no solo aplique la actualización.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-34048?

vCenter Server contiene una vulnerabilidad de escritura fuera de límites en la implementación del protocolo DCERPC. Un actor malicioso con acceso de red a vCenter Server puede desencadenar una escritura fuera de límites que podría derivar en una ejecución remota de código.

¿Qué tan grave es CVE-2023-34048?

CVE-2023-34048 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-34048?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-34048?

Los avisos públicos listan como afectados: vcenter server. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-34048?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email