CVE-2016-3643
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
SolarWinds Virtualization Manager versión 6.3.1 y anteriores tienen un problema de configuración de sudo que permite a usuarios locales acceder a archivos sensibles del sistema y obtener privilegios elevados.
Vulnerabilidad de escalada de privilegios local en SolarWinds Virtualization Manager ≤6.3.1 causada por configuración incorrecta de sudo, permitiendo a usuarios locales autenticados ejecutar comandos privilegiados sin autorización apropiada. Requiere acceso local al sistema pero posibilita elevación irrestricta de privilegios y divulgación de información.
El análisis completo de esta CVE está disponible en portugués →