Frequently Asked Question
Kerentanan pada VMware vCenter Server dan Cloud Foundation
Last Updated a year ago
Kerentanan CVE-2023-34048 masuk dalam kategori Remote Code Execution (RCE), yang memungkinkan attacker dengan akses ke jaringan vCenter Server untuk men-trigger serangan out-of-bounds write.
Out-of-bounds write merupakan metode serangan terhadap memory di sistem, misalnya dengan menulis data ke buffer memory dan melampaui batas buffer tersebut, sehingga menyebabkan variabel dan informasi lain tiba-tiba berubah dan/atau crash.
Ketika eksploitasi berhasil dilakukan, maka akan berdampak pada pengambilalihan akses secara penuh terhadap environment. Hal ini memungkinkan attacker melakukan eksploitasi lebih lanjut terhadap komponen Confidentiality, Integrity, dan Availability sistem.
Out-of-bounds write merupakan metode serangan terhadap memory di sistem, misalnya dengan menulis data ke buffer memory dan melampaui batas buffer tersebut, sehingga menyebabkan variabel dan informasi lain tiba-tiba berubah dan/atau crash.
Ketika eksploitasi berhasil dilakukan, maka akan berdampak pada pengambilalihan akses secara penuh terhadap environment. Hal ini memungkinkan attacker melakukan eksploitasi lebih lanjut terhadap komponen Confidentiality, Integrity, dan Availability sistem.