1. Etkilenen Ürünler
VMware SD-WAN
VMware SD-WAN’daki birden fazla güvenlik açığı özel olarak VMware’e bildirildi. Etkilenen VMware ürünlerindeki güvenlik açıklarını gidermek için yamalar ve talimatlar mevcuttur.
SD-WAN Edge’de kimliği doğrulanmamış Komut Ekleme güvenlik açığı (CVE-2024-22246)
VMware SD-WAN Edge, potansiyel olarak uzaktan kod yürütülmesine yol açabilecek, kimliği doğrulanmamış bir komut ekleme güvenlik açığı içeriyor. VMware, bu sorunun ciddiyetini, maksimum CVSSv3 temel puanı 7,4 olan Önemli önem derecesi aralığında olacak şekilde değerlendirdi .
Bilinen Saldırı Vektörleri
Etkinleştirme sırasında Edge Router UI’ya yerel erişimi olan kötü niyetli bir aktör, yönlendiricinin tam kontrolüne yol açabilecek bir komut ekleme saldırısı gerçekleştirebilir.