ГрамотаИБ ГрамотаИБ

BDU:2022-02212

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vRealize Automation, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-22957

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vRealize Automation, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код посредством передачи специально созданных данных через JDBC URI

Способ устранения

Использование рекомендаций: https://www.vmware.com/security/advisories/VMSA-2022-0011.html

Сведения записи

Дата публикации: 13.04.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Broadcom Inc.VMware Aria Automation7.6Не указана
Broadcom Inc.VMware Aria Suite Lifecycleот 8.0 до KB88099Не указана
Broadcom Inc.VMware Cloud Foundationот 3.0 до KB88099Не указана
Broadcom Inc.VMware Cloud Foundationот 4.0 до KB88099Не указана
OmnissaOmnissa Workspace ONE Accessот 3.3.3 до 3.3.6 включительноНе указана
OmnissaOmnissa Workspace ONE Access Connector20.10.0.0Не указана
OmnissaOmnissa Workspace ONE Access Connector20.10.0.1Не указана
OmnissaOmnissa Workspace ONE Access Connector21.08.0.0Не указана
OmnissaOmnissa Workspace ONE Access Connector21.08.0.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.