VMware termékek jogosultság kiterjesztés sérülékenysége

CH azonosító

CH-6693

Angol cím

VMware Multiple Products Privilege Escalation Security Issue

Felfedezés dátuma

2012.04.12.

Súlyosság

Alacsony

Érintett rendszerek

VMware
VMware ESX server
VMware ESXi
VMware Fusion
Workstation

Érintett verziók

VMware ESX Server 3.x
VMware ESX Server 4.x
VMware ESXi 3.x
VMware ESXi 4.x
VMware ESXi 5.x
VMware Fusion 4.x
VMware Workstation 8.x

Összefoglaló

Néhány VMware termék olyan sérülékenysége vált ismertté, amelyet rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.

Leírás

A sérülékenység oka, hogy az alkalmazás nem állítja be biztonságos módon a VMware Tools mappa jogosultságait és kihasználható emelt szintű jogosultságok megszerzésére a Windows alapú vendég (guest) operációs rendszereken.

Az érintett termékek és verziók részletes listája megtekinthető a gyártói hivatkozást követve.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »