VMware VIX API “vmrun” jogosultság kiterjesztéses sérülékenység

CH azonosító

CH-4621

Angol cím

VMware VIX API "vmrun" Privilege Escalation Security Issue

Felfedezés dátuma

2011.03.29.

Súlyosság

Alacsony

Érintett rendszerek

VMware
VMware VIX API

Érintett verziók

VMware VIX API 1.x

Összefoglaló

A VMware VIX API olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenység oka, hogy a vmrun alkalmazás egy bizonyos könyvtárból nem megfelelő módon tölti be a programkönyvtárakat.

Bővebb információ:
CERT-Hungary CH-4620

A sérülékenységet a VMware VIX API 1.10.2 Linux változatában jelentették. Más verziók is érintettek lehetnek.

Megoldás

Csak megbízható felhasználóknak engedélyezze a hozzáférést!

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

SECUNIA 43943
SECUNIA 43885
CVE-2011-1126 - NVD CVE-2011-1126
Gyártói referencia: www.vmware.com


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »