VMware veröffentlicht Sicherheitsupdates für SD-WAN Edge und Orchestrator

Am 2. April 2024 gab VMware die Veröffentlichung eines Sicherheitshinweises (VMSA-2024-0008) bekannt, der mehrere Sicherheitsanfälligkeiten in VMware SD-WAN Edge und SD-WAN Orchestrator adressiert.

Die erste addressierte Schwachstelle, CVE-2024-22246, ist eine unauthentifizierte Befehlsinjektionsanfälligkeit im SD-WAN Edge, die zu einer möglichen Remote-Code-Ausführung führen kann. Ein Angreifer könnte diese Schwachstelle ausnutzen, um vollständige Kontrolle über den Router zu erlangen, wenn er lokalen Zugang zur Edge Router UI während der Aktivierung hat. VMware stuft diese Schwachstelle als wichtig ein mit einem maximalen CVSSv3-Basiswert von 7.4.

Die zweite Schwachstelle, CVE-2024-22247, betrifft einen fehlenden Authentifizierungs- und Schutzmechanismus im SD-WAN Edge, der es einem Angreifer mit physischem Zugriff während der Aktivierung ermöglichen könnte, auf die BIOS-Konfiguration zuzugreifen. Diese Schwachstelle wurde als moderat bewertet mit einem CVSSv3-Wert von 4.8.

Die dritte Schwachstelle, CVE-2024-22248, ist eine offene Weiterleitungsanfälligkeit im SD-WAN Orchestrator, die es einem Angreifer ermöglichen könnte, ein Opfer auf eine vom Angreifer kontrollierte Domain umzuleiten. Die Schwere dieser Schwachstelle wird ebenfalls als wichtig eingestuft mit einem CVSSv3-Wert von 7.1.

VMware empfiehlt dringend, die entsprechenden Sicherheitspatches zu installieren, die für die betroffenen Versionen von SD-WAN Edge und Orchestrator zur Verfügung gestellt werden. Für SD-WAN Edge sind gepatchte Versionen 5.0.1+ und 4.5.1+ verfügbar, während für SD-WAN Orchestrator Version 5.0.1+ empfohlen wird.

Related Posts

Sicherheitslücke im Wordpress LayerSlider Plugin betrifft Millionen Seiten

Am 2.4.24 wurde eine kritische Sicherheitslücke im beliebten LayerSlider Plugin für WordPress bekannt, die unauthentifizierte SQL-Injection-Angriffe ermöglicht und daher besonders gefährlich ist. Betroffen sind die Versionen 7.9.11 bis 7.10.0 des Plugins. Die Schwachstelle, gekennzeichnet mit der CVE-ID CVE-2024-2879, erhielt einen kritischen CVSS-Score von 9,8 / 10. Das Layerslider Plugin ist weit verbreitet und wird in Millionen von Webseiten benutzt.

Read More

Jumpserver Schwachstelle ermöglicht Ausführung von willkürlichem Code

Eine gravierende Sicherheitslücke in Jumpserver ermöglicht Angreifern, willkürlichen Code innerhalb des Celery-Containers auszuführen. Die Schwachstelle betrifft Versionen von v3.0.0 bis v3.10.6 und wurde in der neuesten Version v3.10.7 behoben.

Read More

AI Package Hallucination Angriffe nehmen zu

ChatGPT und Co. erfinden oft Software Dependencies die gar nicht existieren - Hacker nehmen diese Einladung dankend an und programmieren diese nach, incl. Malware Backdoor. Das Problem basiert auf sog. “AI Package Hallucination” und betrifft LLMs wie ChatGPT, die auf Grund Ihrer Art zu antworten oft auch ursprünglich nicht existierende Softwarepakete empfehlen. Ein Bericht von Lasso Security zeigt, dass teilweise 30 Tausend Downloads auf ein hallzuniertes Software Paket (huggingface-cli statt huggingface-hub) existierten, das es so nie hätte geben dürfen.

Read More