CVE-2020-3950
VMware: Schwachstelle zur Rechteausweitung in mehreren Produkten
- Veröffentlicht
- 17.03.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- vmware
- Beweise beobachtet
- 20.03.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
VMware Fusion (11.x vor 11.5.2), VMware Remote Console for Mac (11.x und frühere Versionen vor 11.0.1) und Horizon Client for Mac (5.x und frühere Versionen vor 5.4.0) enthalten eine Sicherheitslücke zur Rechteausweitung aufgrund der unsachgemäßen Verwendung von setuid-Binärdateien. Eine erfolgreiche Ausnutzung dieses Problems kann es Angreifern mit normalen Benutzerrechten ermöglichen, ihre Rechte auf dem System, auf dem Fusion, VMRC oder Horizon Client installiert ist, auf root auszuweiten.
Quellen
4- exploitsExploit
Exploits und Proof-of-Concept-Dateien zur Demonstration von Schwachstellen vom Team bei Hacker House
Sicherheitsforschung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.