PT-2022-2145 · Vmware · Vmware Workspace One Identity Manager+1

Mr_Me

+1

·

Publicado

2022-04-06

·

Atualizado

2025-12-05

·

CVE-2022-22954

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
VMware Workspace ONE Access e Identity Manager
VMware Cloud Foundation
vRealize Suite Lifecycle Manager
Descrição
O software contém uma vulnerabilidade de execução remota de código devido a uma injeção de modelo no lado do servidor. Um agente mal-intencionado com acesso à rede pode acionar essa injeção, levando potencialmente à execução remota de código. A vulnerabilidade está relacionada ao tratamento inadequado da geração de código dentro do componente Template Handler. A exploração pode ser realizada por meio de uma solicitação HTTP maliciosa direcionada ao ponto de extremidade da API /catalog-portal/ui/oauth/verify com o parâmetro deviceUdid. A carga útil utiliza a função freemarker.template.utility.Execute para executar comandos arbitrários. Relatórios indicam que a vulnerabilidade tem sido ativamente explorada pelo grupo APT Rocket Kitten para obter acesso inicial e implantar backdoors, incluindo o Core Impact. A vulnerabilidade permite o nível mais alto de acesso privilegiado a ambientes virtualizados de host e convidados.
Recomendações
As versões anteriores à correção para CVE-2022-22954 devem ser atualizadas.
Como solução alternativa temporária, considere desativar o componente vulnerável Template Handler até que um patch esteja disponível.
Restrinja o acesso ao ponto de extremidade da API /catalog-portal/ui/oauth/verify para minimizar o risco de exploração.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02035
CVE-2022-22954

Produtos afetados

Vmware Workspace One Access
Vmware Workspace One Identity Manager