內容說明:
研究人員發現VMware Tools存在安全漏洞(CVE-2022-31676),攻擊者可於本機端在未取得虛擬主機管理者權限之情況下,利用此漏洞提升至root權限。此漏洞CVSS分數為7.0且VMware已將其列為重大安全議題,請儘速確認並進行更新。
影響平台:
1.Windows平台:VMware Tools 12.x.y、11.x.y及10.x.y版本
2.Linux平台:VMware Tools 12.x.y、11.x.y及10.x.y版本
處置建議:
目前VMware官方已釋出修復版本,請各機關聯絡維護廠商或參考以下網址進行更新:
https://www.vmware.com/security/advisories/VMSA-2022-0024.html
CVE編號:
CVE-2022-31676
參考資料
1.https://www.vmware.com/security/advisories/VMSA-2022-0024.html
2.https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31676
3.https://security-tracker.debian.org/tracker/CVE-2022-31676