Уязвимость BDU:2022-03095

Идентификатор: BDU:2022-03095.
Наименование уязвимости: Уязвимость платформы администрирования приложений VMware Workspace One Access, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии до уровня root.
Описание уязвимости: Уязвимость платформы администрирования приложений VMware Workspace One Access связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root
Уязвимое ПО: Прикладное ПО информационных систем VMware Inc. Workspace One Access до KB88438 | Сетевое программное средство VMware Inc. VMware Cloud Foundation до KB88438 | ПО виртуализации/ПО виртуального программно-аппаратного средства VMware Inc. vRealize Suite Lifecycle Manager до KB88438 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 18.05.2022.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры.
1. Конфигурирование программного обеспечения:
— запустить View-Active-Admin-users.sql для отображения всех администраторов (включая администраторов только для чтения) и запустить View-Active-Local-users.sql для отображения всех локальных пользователей, которые будут отключены. Убедиться, что View-Active-Admin-users.sql показывает, как минимум 1 подготовленного (обычно из каталога) администратора;
— запустить Disable_All_Local_users.sql для отключения всех локальных пользователей и администраторов;
— запустить View-Active-Admin-users.sql, для отображения администраторов, которые остаются активными. Должны отображаться только подготовленные (обычно пользователи каталога) администраторы userType;
— войти в устройство Workspace ONE Access/VMware Identity Manager, используя sshclient, в качестве пользователя root. Перезапустить службу с помощью команды «service Horizon-Workspace Restart». Повторить этот процесс для всех устройств;
— до установки обновления запретить создание новых локальных пользователей.
2. Ограничение использования программного обеспечения.
Информация от разработчика:
https://www.vmware.com/security/advisories/VMSA-2022-0014.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-22973. VMSA-2022-0014.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.vmware.com/security/advisories/VMSA-2022-0014.html


