VMware termékek jogosultság kiterjesztés sérülékenysége

CH azonosító

CH-6693

Angol cím

VMware Multiple Products Privilege Escalation Security Issue

Felfedezés dátuma

2012.04.12.

Súlyosság

Alacsony

Érintett rendszerek

VMware
VMware ESX server
VMware ESXi
VMware Fusion
Workstation

Érintett verziók

VMware ESX Server 3.x
VMware ESX Server 4.x
VMware ESXi 3.x
VMware ESXi 4.x
VMware ESXi 5.x
VMware Fusion 4.x
VMware Workstation 8.x

Összefoglaló

Néhány VMware termék olyan sérülékenysége vált ismertté, amelyet rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.

Leírás

A sérülékenység oka, hogy az alkalmazás nem állítja be biztonságos módon a VMware Tools mappa jogosultságait és kihasználható emelt szintű jogosultságok megszerzésére a Windows alapú vendég (guest) operációs rendszereken.

Az érintett termékek és verziók részletes listája megtekinthető a gyártói hivatkozást követve.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.vmware.com
SECUNIA 48782
CVE-2012-1518 - NVD CVE-2012-1518


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
Tovább a sérülékenységekhez »