Описание
VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an operation performed by a SETUID binary. A malicious actor with local non-administrative user privileges may exploit this vulnerability to escalate privileges to root on the system where Fusion is installed.
Уязвимые конфигурации
EPSS
7.8 High
CVSS3
7 High
CVSS3
Дефекты
Связанные уязвимости
VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an operation performed by a SETUID binary. A malicious actor with local non-administrative user privileges may exploit this vulnerability to escalate privileges to root on the system where Fusion is installed.
Уязвимость файла SETUID гипервизора VMware Fusion, позволяющая нарушителю повысить свои привилегии до уровня root
EPSS
7.8 High
CVSS3
7 High
CVSS3