Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-3957

Опубликовано: 29 мая 2020
Источник: nvd
CVSS3: 7
CVSS2: 6.9
EPSS Низкий

Описание

VMware Fusion (11.x before 11.5.5), VMware Remote Console for Mac (11.x and prior) and VMware Horizon Client for Mac (5.x and prior) contain a local privilege escalation vulnerability due to a Time-of-check Time-of-use (TOCTOU) issue in the service opener. Successful exploitation of this issue may allow attackers with normal user privileges to escalate their privileges to root on the system where Fusion, VMRC and Horizon Client are installed.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.5.5 (исключая)
cpe:2.3:a:vmware:horizon_client:*:*:*:*:*:*:*:*
Версия до 5.4.0 (включая)
cpe:2.3:a:vmware:remote_console:*:*:*:*:*:*:*:*
Версия до 11.0.1 (включая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00064
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-367

Связанные уязвимости

github
больше 3 лет назад

VMware Fusion (11.x before 11.5.5), VMware Remote Console for Mac (11.x and prior) and VMware Horizon Client for Mac (5.x and prior) contain a local privilege escalation vulnerability due to a Time-of-check Time-of-use (TOCTOU) issue in the service opener. Successful exploitation of this issue may allow attackers with normal user privileges to escalate their privileges to root on the system where Fusion, VMRC and Horizon Client are installed.

CVSS3: 7
fstec
больше 5 лет назад

Уязвимость системы виртуализации рабочих станций VMware Horizon Client, гипервизоров VMware Remote Console и VMware Fusion, позволяющая нарушителю повысить свои привилегии до уровня root

EPSS

Процентиль: 20%
0.00064
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-367