Уязвимости VMware Cloud Foundation

По банку данных ФСТЭК России записей: 173. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-00382 критический уровень CVSS 9.9 17.01.2024

Уязвимость платформы виртуализации VMware Cloud Foundation (ранее Aria Automation) и программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), связанная с недостатками контроля доступа, позволяющая нарушителю получить полный доступ к программным средствам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34063

Устранение: Уязвимость устранена

BDU:2026-11334 критический уровень CVSS 9.8 10.08.2026

Уязвимость службы каталогов VMware Directory Service средства управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-59309

Устранение: Уязвимость устранена

BDU:2026-11333 критический уровень CVSS 9.8 10.08.2026

Уязвимость сервера Syslog Server средства управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-59310

Устранение: Уязвимость устранена

BDU:2024-07209 критический уровень CVSS 9.8 18.09.2024

Уязвимость реализации протокола DCERPC программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38812

Устранение: Уязвимость устранена

BDU:2024-04780 критический уровень CVSS 9.8 24.06.2024

Уязвимость реализации протокола DCERPC программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37080

Устранение: Уязвимость устранена

BDU:2024-04649 критический уровень CVSS 9.8 18.06.2024

Уязвимость реализации протокола DCERPC программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-37079

Устранение: Уязвимость устранена

BDU:2023-07140 критический уровень CVSS 9.8 26.10.2023

Уязвимость реализации протокола DCERPC программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34048

Устранение: Уязвимость устранена

BDU:2023-00395 критический уровень CVSS 9.8 27.01.2023

Уязвимость средства управления журналами vRealize Log Insight и платформы виртуализации VMware Cloud Foundation, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31704

Устранение: Уязвимость устранена

BDU:2023-00393 критический уровень CVSS 9.8 26.01.2023

Уязвимость средства управления журналами vRealize Log Insight и платформы виртуализации VMware Cloud Foundation, связанная с возможностью обхода каталога, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31706

Устранение: Уязвимость устранена

BDU:2022-04799 критический уровень CVSS 9.8 04.08.2022

Уязвимость пользовательского интерфейса платформы администрирования приложений VMware Workspace One Access, консоли администрирования VMware Identity Manager (vIDM) и средства управления виртуальной инфраструктурой VMware vRealize Automation, связанная с возможностью обхода аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31656

Устранение: Уязвимость устранена

BDU:2022-03061 критический уровень CVSS 9.8 20.05.2022

Уязвимость пользовательского интерфейса платформы администрирования приложений VMware Workspace One Access, консоли администрирования VMware Identity Manager (vIDM) и средства управления виртуальной инфраструктурой VMware vRealize Automation, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22972

Устранение: Уязвимость устранена

BDU:2022-02035 критический уровень CVSS 9.8 08.04.2022

Уязвимость консоли администрирования VMware Identity Manager (vIDM), платформы администрирования приложений Workspace ONE Access, платформы виртуализации Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22954

Устранение: Уязвимость устранена

BDU:2021-04740 критический уровень CVSS 9.8 23.09.2021

Уязвимость службы аналитики средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с возможностью загрузки произвольного файла, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-22005

Устранение: Уязвимость устранена

BDU:2021-04209 критический уровень CVSS 9.8 25.08.2021

Уязвимость службы SFCB (Small Footprint CIM Broker) гипервизора VMware ESXi и платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю обойти процедуру аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21994

Устранение: Уязвимость устранена

BDU:2021-02848 критический уровень CVSS 9.8 04.06.2021

Уязвимость модуля Virtual SAN Health Check программного обеспечения для управления гипервизором VMware vSphere Client (HTML5) позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21985

Устранение: Уязвимость устранена

BDU:2021-00990 критический уровень CVSS 9.8 25.02.2021

Уязвимость плагина vSphere Client средства управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21972

Устранение: Уязвимость устранена

BDU:2020-04911 критический уровень CVSS 9.8 29.10.2020

Уязвимость пакета openslp гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3992

Устранение: Уязвимость устранена

BDU:2026-11332 критический уровень CVSS 9.3 10.08.2026

Уязвимость виртуального сетевого адаптера VMXNET3 гипервизора VMware ESX, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-47876

Устранение: Уязвимость устранена

BDU:2025-10221 критический уровень CVSS 9.3 25.08.2025

Уязвимость контроллера PVSCSI программных продуктов VMware ESXi, Workstation, Fusion, Cloud Foundation, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-41238

Устранение: Уязвимость устранена

BDU:2025-08590 критический уровень CVSS 9.3 16.07.2025

Уязвимость виртуального сетевого адаптера VMXNET3 программных продуктов VMware ESXi, Workstation, Fusion, Cloud Foundation, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-41236

Устранение: Уязвимость устранена

BDU:2025-08573 критический уровень CVSS 9.3 16.07.2025

Уязвимость реализации интерфейса связи между виртуальными машинами Virtual Machine Communication Interface (VMCI) программных продуктов VMware ESXi, Workstation, Fusion, Cloud Foundation, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-41237

Устранение: Уязвимость устранена

BDU:2025-02354 критический уровень CVSS 9.3 05.03.2025

Уязвимость гипервизоров VMware ESXi, и Vmware Workstation, связанная с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-22224

Устранение: Уязвимость устранена

BDU:2022-07259 критический уровень CVSS 9.3 16.12.2022

Уязвимость контроллера USB 2.0 (EHCI) гипервизоров VMware ESXi, VMware Workstation и VMware Fusion и платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31705

Устранение: Уязвимость устранена

BDU:2020-05541 критический уровень CVSS 9.3 03.12.2020

Уязвимость интерфейса XHCI (eXtensible Host Controller Interface) USB-контроллера гипервизоров VMware ESXi, VMware Workstation, VMware Fusion и платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-4004

Устранение: Уязвимость устранена

BDU:2022-02321 критический уровень CVSS 9.1 15.04.2022

Уязвимость USB-контроллера UHCI платформы виртуализации VMware Cloud Foundation и гипервизора VMware ESXi, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-22041

Устранение: Уязвимость устранена

BDU:2022-02215 критический уровень CVSS 9.1 13.04.2022

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vRealize Automation, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22958

Устранение: Уязвимость устранена

BDU:2022-02212 критический уровень CVSS 9.1 13.04.2022

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vRealize Automation, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22957

Устранение: Уязвимость устранена

BDU:2022-00820 высокий уровень CVSS 9.1 17.02.2022

Уязвимость USB-контроллера XHCI гипервизоров VMware ESXi, VMware Workstation, VMware Fusion и платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22040

Устранение: Уязвимость устранена

BDU:2020-05436 высокий уровень CVSS 9.1 26.11.2020

Уязвимость программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, платформы виртуализации VMware Cloud Foundation, консоли администрирования VMware Identity Manager, платформы администрирования приложений VMware Workspace One Access, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-4006

Устранение: Уязвимость устранена

BDU:2025-05720 высокий уровень CVSS 8.8 21.05.2025

Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41225

Устранение: Уязвимость устранена

BDU:2023-03025 высокий уровень CVSS 8.8 05.06.2023

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20877

Устранение: Уязвимость устранена

BDU:2023-00857 высокий уровень CVSS 8.8 27.02.2023

Уязвимость платформы для автоматизации рабочих процессов VMware vRealize Orchestrator, средства управления виртуальной инфраструктурой VMware vRealize Automation, платформы виртуализации VMware Cloud Foundation, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20855

Устранение: Уязвимость устранена

BDU:2022-02031 критический уровень CVSS 8.8 08.04.2022

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, платформы виртуализации VMware Cloud Foundation, средства управления виртуальной инфраструктурой VMware vRealize Automation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager и консоли администрирования VMware Identity Manager (vIDM), связанная с недостаточной проверкой источника HTTP-запроса, позволяющая нарушителю осуществить CSRF-атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22959

Устранение: Уязвимость устранена

BDU:2021-00988 высокий уровень CVSS 8.8 25.02.2021

Уязвимость службы OpenSLP гипервизора VMware ESXi, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-21974

Устранение: Уязвимость устранена

BDU:2020-05542 высокий уровень CVSS 8.8 03.12.2020

Уязвимость гипервизора VMware ESXi и платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-4005

Устранение: Уязвимость устранена

BDU:2022-07324 высокий уровень CVSS 8.6 22.12.2022

Уязвимость обработчика службы содержимого resourcebundle программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-31698

Устранение: Уязвимость устранена

BDU:2021-04035 высокий уровень CVSS 8.6 12.08.2021

Уязвимость программных средств VMware Identity Manager (vIDM), vRealize Automation, Workspace ONE Access, Cloud Foundation и vRealize Suite Lifecycle Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22002

Устранение: Уязвимость устранена

BDU:2025-12560 высокий уровень CVSS 8.5 07.10.2025

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41250

Устранение: Уязвимость устранена

BDU:2025-05510 высокий уровень CVSS 8.5 14.05.2025

Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22218

Устранение: Уязвимость устранена

BDU:2022-06488 высокий уровень CVSS 8.5 26.10.2022

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю выполнить произвольный код с root-привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-39144

Устранение: Уязвимость устранена

BDU:2025-10227 высокий уровень CVSS 8.2 25.08.2025

Уязвимость компонента Port 443 платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41229

Устранение: Уязвимость устранена

BDU:2025-05727 высокий уровень CVSS 8.2 21.05.2025

Уязвимость программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), платформы виртуализации VMware Cloud Foundation и телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22249

Устранение: Уязвимость устранена

BDU:2025-02379 высокий уровень CVSS 8.2 06.03.2025

Уязвимость гипервизора VMware ESXi, платформы виртуализации VMware Cloud Foundation, телекоммуникационной облачной платформы VMware Telco Cloud Platform, VMware Telco Cloud Infrastructure, связанная с записью произвольного значения в любое произвольное место и переполнением буфера, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22225

Устранение: Уязвимость устранена

BDU:2020-03240 высокий уровень CVSS 8.2 09.07.2020

Уязвимость гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, связанная с использованием памяти после ее освобождения при обработке команды SVGA DXInvalidateContext, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3962

Устранение: Уязвимость устранена

BDU:2020-03234 высокий уровень CVSS 8.2 09.07.2020

Уязвимость контроллера USB 3.0 (xHCI) гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3968

Устранение: Уязвимость устранена

BDU:2026-02323 высокий уровень CVSS 8.1 27.02.2026

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22719

Устранение: Уязвимость устранена

BDU:2025-12558 высокий уровень CVSS 8.1 07.10.2025

Уязвимость платформы сетевой виртуализации VMware NSX, связанная с недостатком механизма восстановления пароля, позволяющая нарушителю провести атаку методом перебора

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41251

Устранение: Уязвимость устранена

BDU:2024-04135 высокий уровень CVSS 8.1 28.05.2024

Уязвимость контроллеров хранилища гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-22273

Устранение: Уязвимость устранена

BDU:2023-07030 высокий уровень CVSS 8.1 23.10.2023

Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-34052

Устранение: Уязвимость устранена

BDU:2023-07029 высокий уровень CVSS 8.1 23.10.2023

Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, связанная с возможностью обхода аутентификации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-34051

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.