CVE-2020-3950: fallo de gravedad alta en VMware Fusion, VMware Remote Console for Mac…
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
VMware Fusion, Remote Console y Horizon Client en Mac tienen una vulnerabilidad que permite a usuarios comunes elevar sus privilegios a root (administrador). Un atacante con una cuenta de usuario normal puede explotar esto para obtener control total de la computadora.
La vulnerabilidad existe en la configuración inadecuada de binarios setuid en VMware Fusion (11.x < 11.5.2), VMware Remote Console para Mac (≤11.0.0) y Horizon Client para Mac (≤5.3.x). Un atacante local con privilegios de usuario estándar puede escalar a root explotando esta mala configuración, requiriendo solo acceso local al sistema afectado. El vector de ataque es local con baja complejidad y sin necesidad de interacción del usuario.
El análisis completo de esta CVE está disponible en portugués →