CVE

Vulnerabilidad en VMware Fusion (CVE-2023-34045)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2023
Última modificación:
28/10/2023

Descripción

VMware Fusion (13.x anterior a 13.5) contiene una vulnerabilidad de escalada de privilegios local que ocurre durante la instalación por primera vez (el usuario necesita arrastrar o copiar la aplicación a una carpeta desde el volumen '.dmg') o al instalar una actualización. Un actor malicioso con privilegios de usuario local no administrativo puede aprovechar esta vulnerabilidad para escalar privilegios a root en el System donde Fusion está instalado o donde se instala por primera vez.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* 13.0.0 (incluyendo) 13.5 (excluyendo)
cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información