← volver
CVE-2020-3950

CVE-2020-3950

CVSS 7.8 HIGHEPSS 7.3%● KEVCWE-269
En resumen

VMware Fusion, Remote Console y Horizon Client en Mac tienen una vulnerabilidad que permite a usuarios comunes elevar sus privilegios a root (administrador). Un atacante con una cuenta de usuario normal puede explotar esto para obtener control total de la computadora.

Detalle técnico

La vulnerabilidad existe en la configuración inadecuada de binarios setuid en VMware Fusion (11.x < 11.5.2), VMware Remote Console para Mac (≤11.0.0) y Horizon Client para Mac (≤5.3.x). Un atacante local con privilegios de usuario estándar puede escalar a root explotando esta mala configuración, requiriendo solo acceso local al sistema afectado. El vector de ataque es local con baja complejidad y sin necesidad de interacción del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
VMware Fusion (11.x before 11.5.2), VMware Remote Console for Mac (11.x and prior before 11.0.1) and Horizon Client for Mac (5.x and prior before 5.4.0) contain a privilege escalation vulnerability due to improper use of setuid binaries. Successful exploitation of this issue may allow attackers with normal user privileges to escalate their privileges to root on the system where Fusion, VMRC or Horizon Client is installed.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →