VMware termékek jogosultság kiterjesztés sérülékenysége

CH azonosító

CH-6693

Angol cím

VMware Multiple Products Privilege Escalation Security Issue

Felfedezés dátuma

2012.04.12.

Súlyosság

Alacsony

Érintett rendszerek

VMware
VMware ESX server
VMware ESXi
VMware Fusion
Workstation

Érintett verziók

VMware ESX Server 3.x
VMware ESX Server 4.x
VMware ESXi 3.x
VMware ESXi 4.x
VMware ESXi 5.x
VMware Fusion 4.x
VMware Workstation 8.x

Összefoglaló

Néhány VMware termék olyan sérülékenysége vált ismertté, amelyet rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.

Leírás

A sérülékenység oka, hogy az alkalmazás nem állítja be biztonságos módon a VMware Tools mappa jogosultságait és kihasználható emelt szintű jogosultságok megszerzésére a Windows alapú vendég (guest) operációs rendszereken.

Az érintett termékek és verziók részletes listája megtekinthető a gyártói hivatkozást követve.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
CVE-2019-9875 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
CVE-2019-9874 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
Tovább a sérülékenységekhez »