CVE-2026-22721

MEDIUM CVSS 3.1: 6,2 EPSS 0.09%
Обновлено 25 февраля 2026
VMWARE
Параметр Значение
CVSS 6,2 (MEDIUM)
Тип уязвимости CWE-269 (Improper Privilege Management (Неправильное управление привилегиями))
Поставщик VMWARE
Публичный эксплойт Нет

VMware Aria Operations содержит уязвимость, связанную с повышением привилегий. Злоумышленник с привилегиями доступа к Aria Operations в vCenter может использовать эту уязвимость для получения административного доступа к VMware Aria Operations. Чтобы исправить CVE-2026-22721, примените исправления, перечисленные в столбце «Фиксированная версия» «Матрицы ответов», найденной в VMSA-2026-0001 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947.

Показать оригинальное описание (EN)

VMware Aria Operations contains a privilege escalation vulnerability. A malicious actor with privileges in vCenter to access Aria Operations may leverage this vulnerability to obtain administrative access in VMware Aria Operations. To remediate CVE-2026-22721, apply the patches listed in the 'Fixed Version' column of the 'Response Matrix' found in  VMSA-2026-0001 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947 .

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1