VMware vRealize Operations Manager ver 6.x < 6.40 Suite API CollectorHttpRelayController RelayRequest 对象 DiskFileItem 反序列化 DoS

high Nessus 插件 ID 95441

简介

远程 web 服务器上运行的云操作管理应用程序受到拒绝服务漏洞的影响。

描述

远程 Web 服务器上运行的 VMware vRealize Operations (vROps) Manager 版本为低于 6.40 的 6.x 版。由于在试图反序列化之前未正确验证存储 ‘relay-request’ XML 中的 DiskFileItem 对象,因而受到 Suite API CollectorHttpRelayController 组件中缺陷的影响。经过身份验证的远程攻击者可利用此问题,通过嵌在 XML 中的特制 DiskFileItem 对象,将任意内容移动至或写入文件,造成拒绝服务情况。

解决方案

升级版本到 VMware vRealize Operations Manager 6.40 或更高版本。

另见

https://www.vmware.com/security/advisories/VMSA-2016-0020.html

https://www.tenable.com/security/research/tra-2016-34

插件详情

严重性: High

ID: 95441

文件名: vmware_vrealize_operations_manager_v640_deserialization.nasl

版本: 1.8

类型: remote

系列: CGI abuses

发布时间: 2016/12/1

最近更新时间: 2019/2/26

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.1

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:C

CVSS 分数来源: CVE-2016-7462

CVSS v3

风险因素: High

基本分数: 8.5

时间分数: 7.4

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:vmware:vrealize_operations

必需的 KB 项: installed_sw/vRealize Operations Manager

易利用性: No exploit is required

补丁发布日期: 2016/11/15

漏洞发布日期: 2016/11/15

参考资料信息

CVE: CVE-2016-7462

BID: 94351