
CVE-2024-37081 : Multiples élévations de privilèges locales dans VMware vCenter Server
Le vCenter Server contient plusieurs vulnérabilités d'escalade de privilèges locaux dues à une mauvaise configuration de sudo. Un utilisateur local authentifié disposant de privilèges non administratifs peut exploiter ces problèmes pour élever ses privilèges à root sur vCenter Server Appliance.
La divulgation du fournisseur pour cette vulnérabilité se trouve ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation se trouvent dans ce PDF.