Linux上的VMware 'vmrun'本地特权提升漏洞

admin 2023-12-09 00:42:40 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Linux上的VMware 'vmrun'本地特权提升漏洞

CVE编号

CVE-2011-1126

利用情况

暂无

补丁情况

N/A

披露时间

2011-04-05
漏洞描述
VMware vmrun是一款在虚拟机上执行各种任务的工具,vmrun工具可在任意安装了VIX库的平台上运行,默认在VMware Workstation上安装。在非标准文件系统配置下,VMware vmrun不正确从某些目录中装载库,攻击者可以利用漏洞以其他特权用户上下文装载恶意共享库,提升特权。
解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:Workstation 7.1.4-----------------For Linuxhttp://www.vmware.com/downloads/download.do?downloadGroup=WKST-714-LXRelease notes:https://www.vmware.com/support/ws71/doc/releasenotes_ws714.htmlWorkstation for Linux 32-bit with VMware Toolsmd5sum: 5f5f25b1cfd8990e46db07788fe0adabsha1sum: d5b4bfe0d22079988a7777dcc0f87a16b494b5f9Workstation for Linux 32-bit without VMware Toolsmd5sum: 918e8f61eab4bec4c6ca03f72bdd8fb9sha1sum: 955b3a08375bb1fa39cb9c1c4142f13de604acf6Workstation for Linux 64-bit with VMware Toolsmd5sum: 68b424f836f63c12b071a791f80b1593sha1sum: a7d1f461830db022af8f9d872c980fc59a83c5d6Workstation for Linux 64-bit without VMware Toolsmd5sum: f91a8c1ae911356b8eebf767db1a5873sha1sum: 58973839c0ff6f56a9d2371a1ca1b5189b3f7bc5Workstation 6.5.x - VMware Knowledge Base article 1035509---------------------------------------------------------http://kb.vmware.com/kb/1035509
参考链接
http://lists.vmware.com/pipermail/security-announce/2011/000131.html
http://secunia.com/advisories/43885
http://secunia.com/advisories/43943
http://securityreason.com/securityalert/8173
http://securitytracker.com/id?1025270
http://www.securityfocus.com/archive/1/517240/100/0/threaded
http://www.securityfocus.com/bid/47094
http://www.vmware.com/security/advisories/VMSA-2011-0006.html
http://www.vupen.com/english/advisories/2011/0816
https://exchange.xforce.ibmcloud.com/vulnerabilities/66472
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 vmware vix_api 1.0 -
运行在以下环境
应用 vmware vix_api 1.1 -
运行在以下环境
应用 vmware vix_api 1.1.1 -
运行在以下环境
应用 vmware vix_api 1.1.2 -
运行在以下环境
应用 vmware vix_api 1.1.3 -
运行在以下环境
应用 vmware vix_api 1.1.4 -
运行在以下环境
应用 vmware vix_api 1.1.5 -
运行在以下环境
应用 vmware vix_api 1.6.0 -
运行在以下环境
应用 vmware vix_api 1.6.1 -
运行在以下环境
应用 vmware vix_api 1.7 -
运行在以下环境
应用 vmware vix_api 1.8 -
运行在以下环境
应用 vmware vix_api 1.8.1 -
运行在以下环境
应用 vmware vix_api 1.9 -
运行在以下环境
应用 vmware workstation 6.5.0 -
运行在以下环境
应用 vmware workstation 6.5.1 -
运行在以下环境
应用 vmware workstation 6.5.2 -
运行在以下环境
应用 vmware workstation 6.5.3 -
运行在以下环境
应用 vmware workstation 6.5.4 -
运行在以下环境
应用 vmware workstation 6.5.5 -
运行在以下环境
应用 vmware workstation 7.0 -
运行在以下环境
应用 vmware workstation 7.0.1 -
运行在以下环境
应用 vmware workstation 7.1 -
运行在以下环境
应用 vmware workstation 7.1.1 -
运行在以下环境
应用 vmware workstation 7.1.2 -
运行在以下环境
应用 vmware workstation 7.1.3 -
CVSS3评分 6.9
  • 攻击路径 本地
  • 攻击复杂度 N/A
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 需要
  • 可用性 完全地
  • 保密性 完全地
  • 完整性 完全地
AV:L/AC:M/Au:N/C:C/I:C/A:C
CWE-ID 漏洞类型
CWE-264 权限、特权和访问控制
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0