DFN-CERT

Advisory-Archiv

2022-2855: VMware ESXi, VMware Fusion, VMware Workstation: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2022-12-14 15:37)
Neues Advisory

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Apple
Linux
Microsoft
VMware

Beschreibung:

Ein Angreifer mit den Rechten eines Administrators innerhalb eines Gastsystems kann die Schwachstelle lokal ausnutzen, um beliebigen Programmcode mit den Rechten des betroffenen VMX-Prozesses auf dem Host auszuführen. Auf ESXi-Systemen beschränkt sich ein erfolgreicher Angriff auf die VMX-Sandbox, aber auf Workstation- und Fusion-Systemen gibt es diese Einschränkung nicht.

Ein erfolgreicher Angriff kann Einfluss auf andere Komponenten haben.

VMware informiert über die Schwachstellen in ESXi 7.0 und 8.0, Workstation 16.x auf allen unterstützen Plattformen sowie in Fusion 12.x auf Mac OS X und stellt die Versionen ESXi70U3si-20841705 und ESXi80a-20842819, Workstation 16.2.5 sowie Fusion 12.2.5 als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2022-31705

Schwachstelle in VMware ESXi, VMware Fusion und VMware Workstation ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.