Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-09563

Опубликовано: 29 окт. 2024
Источник: fstec
CVSS3: 3.8
CVSS2: 1.7
EPSS Низкий

Описание

Уязвимость сервиса Vagrant VMWare Utility связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение и изменение файлов

Вендор

HashiCorp

Наименование ПО

Vagrant VMWare Utility

Версия ПО

до 1.0.22 включительно (Vagrant VMWare Utility)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://discuss.hashicorp.com/t/hcsec-2024-25-vagrant-vmware-utility-installation-files-vulnerable-to-modification-by-unprivileged-user/71012

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00043
Низкий

3.8 Low

CVSS3

1.7 Low

CVSS2

Связанные уязвимости

CVSS3: 3.8
nvd
больше 1 года назад

The Vagrant VMWare Utility Windows installer targeted a custom location with a non-protected path that could be modified by an unprivileged user, introducing potential for unauthorized file system writes. This vulnerability, CVE-2024-10228, was fixed in Vagrant VMWare Utility 1.0.23

CVSS3: 3.8
github
больше 1 года назад

The Vagrant VMWare Utility Windows installer targeted a custom location with a non-protected path that could be modified by an unprivileged user, introducing potential for unauthorized file system writes. This vulnerability, CVE-2024-10228, was fixed in Vagrant VMWare Utility 1.0.23

EPSS

Процентиль: 13%
0.00043
Низкий

3.8 Low

CVSS3

1.7 Low

CVSS2