PT-2026-21684 · Vmware · Vmware Aria Operations
CVE-2026-22719
·
Publicado
2026-02-24
·
Atualizado
2026-05-08
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
VMware Aria Operations versões anteriores à 8.18.6
VMware Cloud Foundation versões anteriores à 9.0.2.0 e anteriores à 5.2.3
VMware vSphere Foundation 9.x versões anteriores à 9.0.2.0
Descrição
O VMware Aria Operations contém uma vulnerabilidade de injeção de comando que permite a um ator malicioso não autenticado executar comandos arbitrários. Isso pode levar à execução remota de código durante a migração de produto assistida por suporte. A vulnerabilidade está sendo ativamente explorada na natureza e foi adicionada ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA. A exploração bem-sucedida pode conceder aos atacantes visibilidade e controle profundos em toda a infraestrutura corporativa. A vulnerabilidade é rastreada como CVE-2026-22719 e possui uma pontuação CVSS de 8.1 (Alta severidade).
Recomendações
VMware Aria Operations versões anteriores à 8.18.6: Aplique o patch para a versão 8.18.6 ou posterior.
VMware Cloud Foundation versões anteriores à 9.0.2.0 e anteriores à 5.2.3: Atualize para a versão 9.0.2.0 ou 5.2.3 ou posterior.
VMware vSphere Foundation 9.x versões anteriores à 9.0.2.0: Atualize para a versão 9.0.2.0 ou posterior.
Se a aplicação imediata do patch não for possível, aplique o script de contorno fornecido pela Broadcom.
Restrinja o acesso externo às interfaces de gerenciamento.
Revise os logs em busca de qualquer execução de comandos incomum.
Correção
RCE
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vmware Aria Operations