A VMware, líder em soluções de virtualização e computação em nuvem, emitiu um alerta importante sobre vulnerabilidades críticas em seu produto Aria Operations. O aviso, identificado como VMSA-2024-0022 e publicado em 26 de novembro de 2024, descreve cinco falhas distintas que colocam sistemas em risco de controle total por invasores, caso exploradas com sucesso.
As falhas mais graves, classificadas como CVE-2024-38830 e CVE-2024-38831, ambas com pontuação CVSS de 7.8, permitem que usuários mal-intencionados com privilégios administrativos locais aumentem seu acesso ao nível root, comprometendo completamente os dispositivos afetados. Além disso, outras vulnerabilidades envolvem a execução de scripts entre sites (XSS) armazenados, identificados como CVE-2024-38832, CVE-2024-38833 e CVE-2024-38834, que permitem a injeção de scripts maliciosos em áreas críticas do sistema.
Todas essas falhas impactam as versões 8.x até 8.18.1 do Aria Operations e também as versões 4.x e 5.x do VMware Cloud Foundation, que incluem o produto comprometido. Em resposta, a VMware lançou a versão 8.18.2 do Aria Operations, contendo as correções necessárias e enfatizou a importância de realizar a atualização imediatamente, pois não há soluções alternativas disponíveis.
Especialistas recomendam atenção especial à restrição de acessos administrativos e ao monitoramento contínuo de atividades suspeitas para evitar exploração futura das vulnerabilidades. Este episódio ressalta a importância de sistemas robustos de segurança em ambientes corporativos, sobretudo em produtos amplamente utilizados, como os da VMware.
