Kritiske sårbarheter i VMWare avdekket under kinesisk hackerkonkurranse.
Kritiske sårbarheter i VMWare avdekket under kinesisk hackerkonkurranse
Under en kinesisk hackerkonkurranse ble det avdekket en kritisk sårbarhet i VMWare. Sårbarheten lar en lokal administrator på VMen utføre kode som vert-maskinens VMX-prosess. VMS-prosessen har som oppgave å kjøre VMkernel, og håndterer også I/O. Dette betyr at potensialet for datauthenting fins. Sårbarheten har kode CVE-2020-4004 og har fått 9.3. DEt er også avdekket en annen svakhet, som bygger på denne. Begge er patchet av VMware. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.theregister.com/2020/11/20/vmware[...] https://www.vmware.com/security/advisories/VM[...] |