
CVE-2024-37081: Mehrere lokale Rechteausweitungen in VMware vCenter Server
Der vCenter Server enthält mehrere lokale Schwachstellen zur Privilegieneskalation aufgrund einer Fehlkonfiguration von sudo. Ein authentifizierter lokaler Benutzer mit nicht-administrativen Berechtigungen kann diese Probleme ausnutzen, um auf der vCenter Server Appliance Privilegien auf Root-Ebene zu erlangen.
Die Offenlegung des Herstellers zu dieser Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und den Ablauf des Exploits finden Sie in diesem PDF.