CVE-2024-11467
macOS के लिए Omnissa Horizon Client में स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता macOS के लिए Omnissa Horizon Client में एक तर्क दोष (logic flaw) के कारण स्थानीय विशेषाधिकार वृद्धि (Local Privilege...
- प्रकाशित
- 4 फ़र॰ 2025
- अद्यतन
- 5 फ़र॰ 2025
- सीएनए असाइन करना
- Omnissa
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# macOS के लिए Omnissa Horizon Client में स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता macOS के लिए Omnissa Horizon Client में एक तर्क दोष (logic flaw) के कारण स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation - LPE) भेद्यता मौजूद है। इस समस्या का सफलतापूर्वक शोषण करने पर, उपयोगकर्ता विशेषाधिकारों वाले हमलावर अपने विशेषाधिकारों को उस सिस्टम पर root तक बढ़ा सकते हैं जहाँ macOS के लिए Horizon Client स्थापित है।
स्रोत
1VMWare Horizon क्लाइंट macOS के लिए LPE एक XPC लॉजिक दोष के कारण। Omnissa को जिम्मेदारी से प्रकट किए गए एक 0-day का विलंबित POC।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।