Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22043

Опубликовано: 16 фев. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 6
EPSS Низкий

Описание

VMware ESXi contains a TOCTOU (Time-of-check Time-of-use) vulnerability that exists in the way temporary files are handled. A malicious actor with access to settingsd, may exploit this issue to escalate their privileges by writing arbitrary files.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*
Версия до 4.4 (исключая)
cpe:2.3:o:vmware:esxi:7.0:update_1:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_3:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00818
Низкий

7.5 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-367

Связанные уязвимости

github
больше 3 лет назад

VMware ESXi contains a TOCTOU (Time-of-check Time-of-use) vulnerability that exists in the way temporary files are handled. A malicious actor with access to settingsd, may exploit this issue to escalate their privileges by writing arbitrary files.

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость платформы виртуализации VMware Cloud Foundation и гипервизора VMware ESXi, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 73%
0.00818
Низкий

7.5 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-367