Produkt | VMware Cloud Foundation – wersje 4.xi 5.x VMware ESXi – wersje 7.0 i 8.0 VMware Fusion dla MacOS – wersje 13.x starsze niż 13.5.1 VMware Workstation – wersje 17.x starsze niż 17.5.1 |
Numer CVE | CVE-2024-22252 |
Krytyczność | 9.3/10 |
CVSS | ESXi: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H Workstation/Fusion: AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Opis | Złośliwy aktor z lokalnymi uprawnieniami administracyjnymi na maszynie wirtualnej może wykorzystać ten problem do wykonania kodu jako procesu VMX maszyny wirtualnej działającego na hoście. W przypadku ESXi eksploatacja odbywa się w piaskownicy VMX, podczas gdy w przypadku Workstation i Fusion może to prowadzić do wykonania kodu na komputerze, na którym zainstalowana jest Workstation lub Fusion. |
Numer CVE | CVE-2024-22253 |
Krytyczność | 9.3/10 |
CVSS | Workstation/Fusion: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H ESXi: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Złośliwy aktor z lokalnymi uprawnieniami administracyjnymi na maszynie wirtualnej może wykorzystać ten problem do wykonania kodu jako procesu VMX maszyny wirtualnej działającego na hoście. W przypadku ESXi eksploatacja odbywa się w piaskownicy VMX, podczas gdy w przypadku Workstation i Fusion może to prowadzić do wykonania kodu na komputerze, na którym zainstalowana jest Workstation lub Fusion. |
Numer CVE | CVE-2024-22254 |
Krytyczność | 7.9/10 |
CVSS | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
Opis | Złośliwy aktor posiadający uprawnienia w procesie VMX może wyzwolić zapis poza zakresem, prowadzący do ucieczki z piaskownicy. |
Numer CVE | CVE-2024-22255 |
Krytyczność | 7.1/10 |
CVSS | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Opis | Złośliwy aktor posiadający dostęp administracyjny do maszyny wirtualnej może wykorzystać ten problem do wycieku pamięci z procesu vmx. |
Aktualizacja | TAK |
Link | https://www.vmware.com/security/advisories/VMSA-2024-0006.html |