CH azonosító
CH-10092Angol cím
VMware Multiple Products LGTOSYNC Guest Privilege Escalation VulnerabilityFelfedezés dátuma
2013.12.04.Súlyosság
AlacsonyÉrintett rendszerek
VMwareÉrintett verziók
VMware Workstation 9.x versions prior to 9.0.3
VMware Player 5.x versions prior to 5.0.3
VMware Fusion 5.x versions prior to 5.0.4
VMware ESXi 5.1
VMware ESXi 5.0
VMware ESXi 4.1
VMware ESXi 4.0
VMware ESX 4.1
VMware ESX 4.0
Összefoglaló
Több VMware szoftver sérülékenysége vált ismertté, amelyet kihasználva a helyi felhasználók a vendég virtuális gépen kiterjesztett jogosultságokat szerezhetnek.
Leírás
lgtosync.sys hibás kezelése kihasználható arra hogy manipulálják a memória kiosztását.
A sérülékenység sikeres kihasználásával tetszőleges kód futtatható kiterjesztett jogosultságokkal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 55684
CVE-2013-3519 - NVD CVE-2013-3519
Gyártói referencia: www.vmware.com