CVE-2020-3950
VMware Fusion, Remote Console y Horizon Client en Mac tienen una vulnerabilidad que permite a usuarios comunes elevar sus privilegios a root (administrador). Un atacante con una cuenta de usuario normal puede explotar esto para obtener control total de la computadora.
La vulnerabilidad existe en la configuración inadecuada de binarios setuid en VMware Fusion (11.x < 11.5.2), VMware Remote Console para Mac (≤11.0.0) y Horizon Client para Mac (≤5.3.x). Un atacante local con privilegios de usuario estándar puede escalar a root explotando esta mala configuración, requiriendo solo acceso local al sistema afectado. El vector de ataque es local con baja complejidad y sin necesidad de interacción del usuario.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →