2022-2855: VMware ESXi, VMware Fusion, VMware Workstation: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2022-12-14 15:37)
- Neues Advisory
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Apple
Linux
Microsoft
VMware
Beschreibung:
Ein Angreifer mit den Rechten eines Administrators innerhalb eines Gastsystems kann die Schwachstelle lokal ausnutzen, um beliebigen Programmcode mit den Rechten des betroffenen VMX-Prozesses auf dem Host auszuführen. Auf ESXi-Systemen beschränkt sich ein erfolgreicher Angriff auf die VMX-Sandbox, aber auf Workstation- und Fusion-Systemen gibt es diese Einschränkung nicht.
Ein erfolgreicher Angriff kann Einfluss auf andere Komponenten haben.
VMware informiert über die Schwachstellen in ESXi 7.0 und 8.0, Workstation 16.x auf allen unterstützen Plattformen sowie in Fusion 12.x auf Mac OS X und stellt die Versionen ESXi70U3si-20841705 und ESXi80a-20842819, Workstation 16.2.5 sowie Fusion 12.2.5 als Sicherheitsupdates bereit.
Schwachstellen:
CVE-2022-31705
Schwachstelle in VMware ESXi, VMware Fusion und VMware Workstation ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.