Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240402-19

Опубликовано: 02 апр. 2024
Источник: redos

Описание

Множественные уязвимости open-vm-tools

Наименование уязвимого пакета

open-vm-tools

Пакет обновления

open-vm-tools-0:12.2.5-5.el7.x86_64

Версия уязвимого пакета младше

12.2.5-5

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Open vm tools или Установить обновление для пакета(ов) Open vm tools

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

02.04.2024

CVE-2023-34059

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость набора утилит VMware Tools s связана с уязвимость перехвата файлового дескриптора в оболочке vmware-user-suid-wrapper. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности

7 High

CVSS3

6 Medium

CVSS2

CVE-2023-34058

Идентификатор БДУ ФСТЭК России:

BDU:2023-07234

Описание уязвимости:

Уязвимость набора утилит VMware Tools для операционных систем Windows связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

7.5 High

CVSS3

6.5 Medium

CVSS2