• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Múltiples vulnerabilidades en VMware vRealize Network Insight (vRNI)

14 Dic 2022

INTRODUCCIÓN

Se han descubierto múltiples vulnerabilidades en VMware vRealize Network Insight (vRNI), la más grave de las cuales podría dar lugar a la ejecución de código arbitrario. (CVE-2022-31702) y (CVE-2022-31703)

ANÁLISIS

CVE-2022-31702: La vulnerabilidad permite a un atacante remoto ejecutar comandos de shell arbitrarios en el sistema de destino.

La vulnerabilidad existe debido a una validación de entrada inadecuada en la API REST de vRNI. Un atacante remoto no autenticado puede pasar datos especialmente diseñados al punto final de la API REST afectado y ejecutar comandos arbitrarios del sistema operativo en el sistema de destino.

La explotación exitosa de esta vulnerabilidad puede resultar en el compromiso completo del sistema vulnerable. CVSSv3: 9.8

CVE-2022-31703: La vulnerabilidad permite a un atacante remoto realizar ataques a través de directorios.

La vulnerabilidad existe debido a un error de validación de entrada al procesar secuencias de cruce de directorios dentro de la API REST de vRNI. Un atacante remoto puede enviar una solicitud HTTP especialmente diseñada y leer archivos arbitrarios en el sistema. CVSSv3: 7.5

Versiones afectadas:

vRealize Network Insight: 6.7.0 - 6.7.3, 6.6.0 - 6.6.3, 6.5.1 - 6.5.1.4, 6.4.0 - 6.4.7, 6.3.0 - 6.3.3, 6.2.0 - 6.2.6, 6.1.0, 6.0.0.

RECOMENDACIONES

VMware parcheó la vulnerabilidad en vRNI con el lanzamiento de la versión 6.8.

REFERENCIAS

https://www.vmware.com/security/advisories/VMSA-2022-0031.html
https://www.cisecurity.org/advisory/multiple-vulnerabilities-in-vmware-vrealize-network-insight-vrni-could-allow-for-arbitrary-code-execution_2022-141
https://www.cybersecurity-help.cz/vdb/SB2022121329
https://securityonline.info/cve-2022-31702-unauthenticated-command-injection-vulnerability-in-vmware-vrni/

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético