-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in VMware Aria Operations
Advisory ID     : NCSC-2024-0459
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2024-38830, CVE-2024-38831, CVE-2024-38832,
                  CVE-2024-38833, CVE-2024-38834
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Improper Input Validation
Uitgiftedatum   : 20241126
Toepassing      : vmware vmware_aria_operations
Versie(s)       :
Platform(s)     :

Beschrijving
   VMware heeft kwetsbaarheden verholpen in VMware Aria Operations.

   De kwetsbaarheden omvatten lokale privilege-escalatie en stored
   cross-site scripting (XSS). De lokale privilege-escalatie stelt een
   aanvaller met lokale administratieve rechten in staat om hun toegang
   te verhogen tot het niveau van de root-gebruiker op het apparaat, wat
   kan leiden tot het uitvoeren van willekeurige commando's en volledige
   controle over het systeem. De opgeslagen XSS-kwetsbaarheden kunnen
   worden misbruikt door kwaadwillende actoren met bewerkingsrechten om
   schadelijke scripts in te voegen, wat kan leiden tot ongeautoriseerde
   acties en datalekken. Het is niet uitgesloten dat de kwetsbaarheden
   in een keten kunnen worden misbruikt, waarmee een ongeauthenticeerde
   kwaadwillende verhoogde rechten en code-uitvoer op root-niveau kan
   verkrijgen.

Mogelijke oplossingen
   VMware heeft updates uitgebracht om de kwetsbaarheden te verhelpen.
   Zie bijgevoegde referenties voor meer informatie.

   Referenties:
      Reference - cveprojectv5
      https://support.broadcom.com/web/ecx/support-content-
      notification/-/external/content/SecurityAdvisories/0/25199

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
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=ohqS
-----END PGP SIGNATURE-----