Boletín de Seguridad UNAM-CERT-2022-020 Actualizaciones de seguridad liberadas para productos VMware
Fecha liberación:
04/04/2022
Fuente:
https://www.vmware.com/security/advisories/VMSA-2022-0010.html
Riesgo:
Crítico
Descripción
VMware libera actualizaciones de seguridad que corrigen una vulnerabilidad de ejecución de código remoto en Spring Framework (CVE-2022-22965) en algunos de sus productos.
Productos afectados
- VMware Tanzu Application Service for VMs
- VMware Tanzu Operations Manager
- VMware Tanzu Kubernetes Grid Integrated Edition (TKGI)
Solución
Aplicar el parche de acuerdo con el producto y versión que publique VMware (ver columna Fixed Version)
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración o traducción y revisión de este Documento a:
- Alberto Valverde Martínez (alberto dot valverde at cert dot unam dot mx)
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at cert.unam.mx
phishing at cert.unam.mx
https://www.cert.org.mx
https://www.cert.unam.mx
Tel: 55 56 22 81 69