En kritisk sårbarhet CVE-2021-21972 har rapporterats från VMware. Tredje part har möjlighet om access mot servrar (port 443) att utnyttja sårbarheten för att köra kod med obegränsade rättigheter på det underliggande operativsystemet.
Workarounds är publicerade, likväl patchar. CVSS score på 9.8.
Även mindre kritiska sårbarheter rapporteras såsom CVE-2021-21973.
Det åligger skarp rekommendation att hantera dessa sårbarheter skyndsamt.
Källa:
https://www.vmware.com/security/advisories/VMSA-2021-0002.html