Date: 2025-12-30
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans les produits VMware. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un déni de service, une atteinte à la confidentialité des données et compromettre un produit vulnérable.
Pour la liste des CVE , voir le bulletin https://support.broadcom.com/web/ecx/security-advisory?
Produits vulnérables:
- VMware Tanzu Greenplum 6.31.2
- VMware Tanzu Greenplum 7.7.0
- VMware Tanzu GemFire 10.0.7
- VMware Tanzu RabbitMQ sur Kubernetes 4.2.2
- VMware Tanzu RabbitMQ sur Kubernetes 4.1.7
- VMware Tanzu Greenplum Upgrade 2.0.0-beta.2
- VMware Tanzu Greenplum Upgrade 1.10.2
- VMware Tanzu Greenplum SQL Editor 1.2.1
- VMware Tanzu Greenplum Command Center 7.5.1
- VMware Tanzu Greenplum Command Center 6.15.1
- Stemcells (Windows) 2019.93.x - windows-stemcell-google
- Foundation Core pour VMware Tanzu Platform 3.2.2 - ops-manager-vsphere
- Foundation Core for VMware Tanzu Platform 3.2.2 - ops-manager-gcp
- Foundation Core for VMware Tanzu Platform 3.2.2 - ops-manager-azure
- Foundation Core for VMware Tanzu Platform 3.2.2 - ops-manager-aws
- Foundation Core for VMware Tanzu Platform 3.1.6 - ops-manager-vsphere
- Foundation Core for VMware Tanzu Platform 3.1.6 - ops-manager-gcp
- Foundation Core for VMware Tanzu Platform 3.1.6 - ops-manager-azure
- VMware Tanzu for Postgres on Tanzu Platform 10.2.2
- Tanzu Hub 10.3.2
- VMware Tanzu GemFire on Tanzu Platform 2.2.1
- Stemcells (Ubuntu Noble) 1.165.x - noble-stemcell-vsphere Product/Component