VMware Aria Operations: Kritische Sicherheitslücke CVE-2026-22719 mit RCE-Risiko
⚠️ CVE-Referenzen:
CVE-2026-22719
Zusammenfassung
Eine kritische Sicherheitslücke (CVE-2026-22719) mit hohem Risiko für Remotecodeausführung wurde in VMware Aria Operations entdeckt. Angreifer können die Schwachstelle ausnutzen, um während der Produktmigration beliebige Befehle auszuführen. Zum Glück gibt es bereits Patches und Workarounds, um das Problem zu beheben.
VMware Aria Operations contains a command injection vulnerability. A malicious unauthenticated actor may exploit this issue to execute arbitrary commands which may lead to remote code execution in VMware Aria Operations while support-assisted product migration is in progress.
To remediate CVE-2026-22719, apply the patches listed in the 'Fixed Version' column of the ' Response Matrix https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947 ' in VMSA-2026-0001
Workarounds for CVE-2026-22719 are documented in the 'Workarounds' column of the ' Response Matrix https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947 ' in VMSA-2026-0001
Quelle: app.opencve.io