Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-3950

Опубликовано: 17 мар. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Средний

Описание

VMware Fusion (11.x before 11.5.2), VMware Remote Console for Mac (11.x and prior before 11.0.1) and Horizon Client for Mac (5.x and prior before 5.4.0) contain a privilege escalation vulnerability due to improper use of setuid binaries. Successful exploitation of this issue may allow attackers with normal user privileges to escalate their privileges to root on the system where Fusion, VMRC or Horizon Client is installed.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.5.2 (исключая)
cpe:2.3:a:vmware:horizon_client:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.4.0 (исключая)
cpe:2.3:a:vmware:remote_console:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.0.1 (исключая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.19652
Средний

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-269
CWE-269

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

VMware Fusion (11.x before 11.5.2), VMware Remote Console for Mac (11.x and prior before 11.0.1) and Horizon Client for Mac (5.x and prior before 5.4.0) contain a privilege escalation vulnerability due to improper use of setuid binaries. Successful exploitation of this issue may allow attackers with normal user privileges to escalate their privileges to root on the system where Fusion, VMRC or Horizon Client is installed.

CVSS3: 7.8
fstec
почти 6 лет назад

Уязвимость гипервизоров VMware Fusion, Horizon Client for Mac, VMware Remote Console for Mac, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии до уровня root

EPSS

Процентиль: 95%
0.19652
Средний

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-269
CWE-269