PT-2022-2145 · Vmware · Vmware Workspace One Identity Manager+1
Mr_Me
+1
·
Publicado
2022-04-06
·
Atualizado
2025-12-05
·
CVE-2022-22954
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
VMware Workspace ONE Access e Identity Manager
VMware Cloud Foundation
vRealize Suite Lifecycle Manager
Descrição
O software contém uma vulnerabilidade de execução remota de código devido a uma injeção de modelo no lado do servidor. Um agente mal-intencionado com acesso à rede pode acionar essa injeção, levando potencialmente à execução remota de código. A vulnerabilidade está relacionada ao tratamento inadequado da geração de código dentro do componente Template Handler. A exploração pode ser realizada por meio de uma solicitação HTTP maliciosa direcionada ao ponto de extremidade da API
/catalog-portal/ui/oauth/verify com o parâmetro deviceUdid. A carga útil utiliza a função freemarker.template.utility.Execute para executar comandos arbitrários. Relatórios indicam que a vulnerabilidade tem sido ativamente explorada pelo grupo APT Rocket Kitten para obter acesso inicial e implantar backdoors, incluindo o Core Impact. A vulnerabilidade permite o nível mais alto de acesso privilegiado a ambientes virtualizados de host e convidados.Recomendações
As versões anteriores à correção para CVE-2022-22954 devem ser atualizadas.
Como solução alternativa temporária, considere desativar o componente vulnerável Template Handler até que um patch esteja disponível.
Restrinja o acesso ao ponto de extremidade da API
/catalog-portal/ui/oauth/verify para minimizar o risco de exploração.Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Workspace One Access
Vmware Workspace One Identity Manager