Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21999

Опубликовано: 23 июн. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Уязвимость повышения уровня доступа в VMware Tools for Windows, VMware Remote Console for Windows и VMware App Volumes через размещение вредоносного файла

Описание

VMware Tools for Windows, VMware Remote Console for Windows и VMware App Volumes содержат уязвимость повышения уровня доступа. Злоумышленник с обычным доступом к виртуальной машине способен эксплуатировать эту уязвимость, поместив вредоносный файл, переименованный как openssl.cnf, в неограниченный каталог. Это позволяет выполнить код с повышенными привилегиями.

Затронутые версии ПО

  • VMware Tools for Windows (версии 11.x.y до 11.2.6)
  • VMware Remote Console for Windows (версии 12.x до 12.0.1)
  • VMware App Volumes (версии 2.x до 2.18.10 и версия 4 до 2103)

Тип уязвимости

Повышение уровня доступа

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:app_volumes:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 2.18.10 (исключая)
cpe:2.3:a:vmware:app_volumes:*:*:*:*:*:*:*:*
Версия от 4 (включая) до 2103 (исключая)
cpe:2.3:a:vmware:remote_console:*:*:*:*:*:windows:*:*
Версия от 12.0.0 (включая) до 12.0.1 (исключая)
cpe:2.3:a:vmware:tools:*:*:*:*:*:windows:*:*
Версия от 11.0.0 (включая) до 11.2.6 (исключая)

EPSS

Процентиль: 20%
0.00064
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

VMware Tools for Windows (11.x.y prior to 11.2.6), VMware Remote Console for Windows (12.x prior to 12.0.1) , VMware App Volumes (2.x prior to 2.18.10 and 4 prior to 2103) contain a local privilege escalation vulnerability. An attacker with normal access to a virtual machine may exploit this issue by placing a malicious file renamed as `openssl.cnf' in an unrestricted directory which would allow code to be executed with elevated privileges.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость набора утилит VMware Tools, программного средства управления приложениями и пользователями для различных виртуальных сред Vmware App Volumes, гипервизора VMware Remote Console, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 20%
0.00064
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-427