๐Ÿ› ๏ธ VMware Tambal Empat Zero-Day ESXi yang Dieksploitasi di Pwn2Own Berlin

VMware merilis pembaruan keamanan penting untuk menutup empat celah zero-day pada platform virtualisasi ESXi, yang berhasil dieksploitasi oleh peneliti keamanan selama ajang Pwn2Own Vancouver dan Berlin.

Kerentanan ini terungkap dalam kompetisi hacking Pwn2Own Berlin 2024, di mana sejumlah tim white-hat berhasil mengeksploitasi celah pada VMware ESXi, Fusion, dan Workstation untuk mendapatkan eksekusi kode dan eskalasi hak akses.

Rincian Kerentanan:

  1. CVE-2024-22252
    • Jenis: Use-after-free
    • Dampak: Eksekusi kode dari VM ke host (VM escape)
    • Severity: Critical
  2. CVE-2024-22253
    • Jenis: Use-after-free serupa
    • Dampak: VM escape juga
    • Severity: Critical
  3. CVE-2024-22254
    • Jenis: Out-of-bounds write
    • Dampak: Eksekusi kode arbitrer
    • Severity: High
  4. CVE-2024-22255
    • Jenis: Memory corruption
    • Dampak: Potensi crash atau eksekusi kode
    • Severity: High

Produk yang Terdampak:

Pihak VMware mengonfirmasi bahwa semua kerentanan tersebut berhasil dieksploitasi secara langsung selama ajang Pwn2Own, yang menjadikan patch ini sangat krusial untuk segera diterapkan.

Rekomendasi:

Kenapa Ini Penting?

Sumber

BleepingComputer

โ†‘
Exit mobile version