PT-2026-21684 · Vmware · Vmware Aria Operations

CVE-2026-22719

·

Publicado

2026-02-24

·

Atualizado

2026-05-08

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas VMware Aria Operations versões anteriores à 8.18.6 VMware Cloud Foundation versões anteriores à 9.0.2.0 e anteriores à 5.2.3 VMware vSphere Foundation 9.x versões anteriores à 9.0.2.0
Descrição O VMware Aria Operations contém uma vulnerabilidade de injeção de comando que permite a um ator malicioso não autenticado executar comandos arbitrários. Isso pode levar à execução remota de código durante a migração de produto assistida por suporte. A vulnerabilidade está sendo ativamente explorada na natureza e foi adicionada ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA. A exploração bem-sucedida pode conceder aos atacantes visibilidade e controle profundos em toda a infraestrutura corporativa. A vulnerabilidade é rastreada como CVE-2026-22719 e possui uma pontuação CVSS de 8.1 (Alta severidade).
Recomendações VMware Aria Operations versões anteriores à 8.18.6: Aplique o patch para a versão 8.18.6 ou posterior. VMware Cloud Foundation versões anteriores à 9.0.2.0 e anteriores à 5.2.3: Atualize para a versão 9.0.2.0 ou 5.2.3 ou posterior. VMware vSphere Foundation 9.x versões anteriores à 9.0.2.0: Atualize para a versão 9.0.2.0 ou posterior. Se a aplicação imediata do patch não for possível, aplique o script de contorno fornecido pela Broadcom. Restrinja o acesso externo às interfaces de gerenciamento. Revise os logs em busca de qualquer execução de comandos incomum.

Correção

RCE

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02323
CVE-2026-22719

Produtos afetados

Vmware Aria Operations