VMware termékek jogosultság kiterjesztés sérülékenysége

CH azonosító

CH-6693

Angol cím

VMware Multiple Products Privilege Escalation Security Issue

Felfedezés dátuma

2012.04.12.

Súlyosság

Alacsony

Érintett rendszerek

VMware
VMware ESX server
VMware ESXi
VMware Fusion
Workstation

Érintett verziók

VMware ESX Server 3.x
VMware ESX Server 4.x
VMware ESXi 3.x
VMware ESXi 4.x
VMware ESXi 5.x
VMware Fusion 4.x
VMware Workstation 8.x

Összefoglaló

Néhány VMware termék olyan sérülékenysége vált ismertté, amelyet rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.

Leírás

A sérülékenység oka, hogy az alkalmazás nem állítja be biztonságos módon a VMware Tools mappa jogosultságait és kihasználható emelt szintű jogosultságok megszerzésére a Windows alapú vendég (guest) operációs rendszereken.

Az érintett termékek és verziók részletes listája megtekinthető a gyártói hivatkozást követve.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »