Pular para conteúdo
HomeThreat BriefingsCVE-2021-21972: RCE em VMware vCenter Server
CríticoVulnerabilidadeCVE-2021-21972

CVE-2021-21972: RCE em VMware vCenter Server

3 min de leitura CISA KEV16 de agosto de 2026Fonte original
Resumo Executivo

A vulnerabilidade CVE-2021-21972 afeta o VMware vCenter Server, permitindo execução remota de código com privilégios irrestritos. A CISA confirmou exploração ativa e recomenda atualização imediata. O risco é crítico, com probabilidade de exploração de 99,5% nos próximos 30 dias.

EPSS
99.5%
Risco muito alto
Confiança
Alta
Confiança Alta

O nível de confiança é alto devido à confirmação de exploração ativa pela CISA KEV e à disponibilidade de exploits/PoC.

O que aconteceu

A vulnerabilidade é causada por um plugin no vCenter Server, permitindo que um atacante com acesso à rede execute comandos com privilégios irrestritos. O CVSS 3.1 é AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, indicando baixa complexidade e nenhum privilégio ou interação do usuário necessários.

Por que isso importa

A exploração dessa vulnerabilidade pode levar a comprometimento total do sistema, permitindo que os atacantes executem comandos arbitrários, incluindo a instalação de malware ou ransomware, e obtenham acesso a dados sensíveis.

Quem está em risco

Organizações que utilizam o VMware vCenter Server, especialmente aquelas em setores corporativos globais, estão em risco.

Detalhes técnicos

O vetor de ataque é via rede, com complexidade baixa e sem necessidade de privilégios ou interação do usuário. A CWE é CWE-22, relacionada a path traversal. Existem referências de exploit/PoC disponíveis, aumentando o risco de exploração.

IOCs Identificados

Nenhum IOC estruturado foi identificado na fonte original.

Consulte a fonte diretamente para busca manual de indicadores.

Ações recomendadas

  1. 1

    Atualize para a versão 3.10.1.2 ou superior do vmware cloud_foundation

  2. 2

    Aplique as atualizações de acordo com as instruções do fornecedor

  3. 3

    Verifique se o sistema está configurado corretamente para evitar a exploração

Sugestões de detecção

  • Monitore logs de acesso e execução de comandos no vCenter Server para detectar atividades suspeitas

  • Verifique a presença de arquivos ou pastas não autorizados no sistema

Falsos positivos

Não há dados suficientes para avaliar falsos positivos.

CVEs Relacionadas

CVE-2021-21972EPSS 99.5%CISA KEV
Ver no NVD
Fontes