Vulnérabilité dans VMware vCenter - CERT-FR

Une gestion de version détaillée se trouve à la fin de ce document.

Risque

  • Déni de service à distance

Systèmes affectés

  • Cloud Foundation versions 4.5.x sans le correctif 7.0 U3v
  • Cloud Foundation versions 5.x sans le correctif 8.0 U3g
  • Telco Cloud Infrastructure versions 2.x sans le correctif de sécurité KB405542
  • Telco Cloud Platform versions 2.x et 5.x sans le correctif de sécurité KB405542
  • vCenter versions 7.x antérieures à 7.0 U3v
  • vCenter versions 8.x antérieures à 8.0 U3g

Résumé

Une vulnérabilité a été découverte dans VMware vCenter. Elle permet à un attaquant de provoquer un déni de service à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

  • Bulletin de sécurité VMware 35964 du 29 juillet 2025
  • Référence CVE CVE-2025-41241

Gestion détaillée du document

Image

Pensée du jour :

Ce que l'homme a fait ,

l'homme peut le défaire.

 

"No secure path in the world"