ProduktVMware Tools for Windows, wersje 11.x.y
VMware Remote Console for Windows (VMRC for Windows), wersje 12.x
VMware App Volumes, wersje 2.x i 4
Numer CVECVE-2021-21999
Krytyczność7.8 / 10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
OpisAtakujący z dostępem do maszyny wirtualnej może wykorzystać tą lukę, umieszczając złośliwy plik o nazwie zmienionej na „openssl.cnf” w nieograniczonym katalogu, co pozwoliłoby na wykonanie kodu z podwyższonymi uprawnieniami.
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2021-0013.html