Уязвимость повышения уровня доступа в операции восстановления VMware Tools для Windows из-за состояния гонки
Описание
Операция восстановления VMware Tools для Windows 10.x.y содержит состояние гонки (race condition), которое позволяет злоумышленнику повысить уровень доступа в виртуальной машине, где установлены инструменты.
Затронутые версии ПО
- VMware Tools для Windows 10.x.y
Тип уязвимости
Повышение уровня доступа
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
7 High
CVSS3
4.4 Medium
CVSS2
Дефекты
Связанные уязвимости
The repair operation of VMware Tools for Windows 10.x.y has a race condition which may allow for privilege escalation in the Virtual Machine where Tools is installed. This vulnerability is not present in VMware Tools 11.x.y since the affected functionality is not present in VMware Tools 11.
Уязвимость набора утилит VMware Tools для операционных систем Windows, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии
EPSS
7 High
CVSS3
4.4 Medium
CVSS2