Información sobre vulnerabilidades que afectan a VMware Workspace One Access, Identity Manager y vRealize Automation.
Este informe incluye las medidas de mitigación, consistentes en instalar la última actualización de los productos afectados.
Vulnerabilidades
CVE-2021-22002
CVE-2021-22003
Impactos
De riesgo alto es considerada CVE-2021-22002. Esta vulnerabilidad permite a un atacante remoto realizar ataques SSRF.
Productos Afectados
VMware Workspace One Access (Access)
VMware Identity Manager (vIDM)
VMware vRealize Automation (vRA)
VMware Cloud Foundation 4.0 a 4.2.1.
vRealize Suite Lifecycle Manager
Mitigación
Instalar las respectivas actualizaciones entregadas por el proveedor.
Enlaces
https://www.vmware.com/security/advisories/VMSA-2021-0016.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29757