Broadcom ได้แก้ไขช่องโหว่ร้ายแรงบน VMware vCenter Server ที่อาจถูกใช้โจมตีแบบ Remote Code Execution
ช่องโหว่ดังกล่าวมีรหัส CVE-2024-38812 เกิดจากจุดอ่อน heap overflow ในการทำงานของโปรโตคอล DCE/RPC บน vCenter Server ซึ่งเป็นศูนย์กลางการจัดการสำหรับชุดซอฟต์แวร์ vSphere ของ VMware ช่องโหว่นี้ส่งผลกระทบต่อผลิตภัณฑ์ที่มี vCenter รวมอยู่ด้วย เช่น VMware vSphere และ VMware Cloud Foundation ผู้โจมตีสามารถโจมตีช่องโหว่นี้ได้โดยไม่จำเป็นต้องยืนยันตัวตน เพียงแค่ส่ง packet ที่ถูกออกแบบมาเป็นพิเศษ
Broadcom ระบุว่ายังไม่พบการโจมตีโดยใช้ช่องโหว่นี้ อย่างไรก็ตาม ผู้ดูแลระบบควรติดตั้งแพตช์ความปลอดภัย vCenter Server ทันที โดยสามารถอัปเดตไปใช้งานเวอร์ชัน 8.0u3b และ 7.0U3s เพื่อแก้ไขปัญหา