Broadcom liefert Update für CVE-2024-22280 VMware Aria Automation und Cloud Foundation anfällig für SQL-Injections

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Broadcom/VMware hat eine SQL-Injection-Schwachstelle in VMware Aria Automation identifiziert und Updates veröffentlicht, um das Problem zu beheben. Das Update sollte schnellstmöglich installiert werden.

In Versionen von VMware Aria Automation und VMware Cloud Foundation gibt es eine Schwachstelle, die das System anfällig für SQL-Injections macht.(Bild:  Montri - stock.adobe.com)
In Versionen von VMware Aria Automation und VMware Cloud Foundation gibt es eine Schwachstelle, die das System anfällig für SQL-Injections macht.
(Bild: Montri - stock.adobe.com)

Die Schwachstelle CVE-2024-22280 ermöglicht es authentifizierten Benutzen speziell gestaltete SQL-Abfragen einzuschleusen und somit unbefugte Lese- oder Schreiboperationen in der Datenbank durchzuführen. Diese Sicherheitslücke hat einen CVSSv3-Basiswert von 8.5. Broadcom hat keine Informationen veröffentlicht, wie genau ein Angriff ablaufen könnte.

Hintergrund der SQL-Injection-Schwachstelle in VMware Aria

Die Schwachstelle resultiert aus unzureichender Eingabevalidierung, was dazu führt, dass das System anfällig für SQL-Injections ist. Für die Version 8.17.0 von VMware Aria Automation sind keine Maßnahmen erforderlich, da diese Version nicht betroffen ist. Alle anderen 8.x-Versionen und die Versionen von VMware Cloud Foundation 5.x und 4.x sind anfällig und sollten auf die gepatchte Version KB325790 aktualisiert werden.

Es existieren keine Workarounds für diese Schwachstelle, daher ist die Anwendung der bereitgestellten Patches unerlässlich. In Zukunft sollen die verschiedenen VMware-Produkte auch Live-Patches unterstützen. Nutzen Unternehmen Live-Patches ist kein Neustart der Produkte notwendig, sondern die Installation der Updates kann im laufenden Betrieb erfolgen. Allerdings ist das nicht für alle Produkte vorgesehen und einige müssen weiterhin in den Wartungsmodus versetzt werden. Vor allem VMware Cloud Foundation soll diese Möglichkeit erhalten.

(ID:50097171)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung