
Diverse vulnerabilità nel client vSphere (HTML5) sono state segnalate privatamente a VMware. Aggiornamenti e soluzioni alternative sono disponibili per risolvere queste vulnerabilità nei prodotti VMware interessati.
Il client vSphere (HTML5) contiene una vulnerabilità di esecuzione remota di codice dovuta alla mancanza di convalida dell'input nel plug-in Virtual SAN Health Check, abilitato per impostazione predefinita in vCenter Server. VMware ha valutato la gravità di questo problema nell'intervallo di gravità critico con un punteggio base CVSSv3 massimo di 9.8.
Un attore malintenzionato con accesso di rete alla porta 443 potrebbe sfruttare questo problema per eseguire comandi con privilegi illimitati sul sistema operativo sottostante che ospita vCenter Server.