Umbra Wiki cve cve/CVE-2024-37085
Back to wiki

CVE-2024-37085 — VMware ESXi Authentication Bypass Vulnerability

provenance: imported · CVE: CVE-2024-37085

CVE-2024-37085: VMware ESXi Authentication Bypass Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project VMware
Product ESXi
Date added 2024-07-30
Due date 2024-08-20
Ransomware campaign use Known

Description

VMware ESXi contains an authentication bypass vulnerability. A malicious actor with sufficient Active Directory (AD) permissions can gain full access to an ESXi host that was previously configured to use AD for user management by re-creating the configured AD group ('ESXi Admins' by default) after it was deleted from AD.

Required action (CISA)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Notes

https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24505; https://nvd.nist.gov/vuln/detail/CVE-2024-37085

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-37085
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog