CVE-2024-37081
vCenter Server में sudo के गलत कॉन्फ़िगरेशन के कारण कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरियाँ मौजूद हैं। गैर-प्रशासनिक विशेषाधिकारों वाला एक प्रमाणित स्थानीय उपयोगकर्ता vCenter Server...
- प्रकाशित
- 18 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vCenter Server में sudo के गलत कॉन्फ़िगरेशन के कारण कई स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरियाँ मौजूद हैं। गैर-प्रशासनिक विशेषाधिकारों वाला एक प्रमाणित स्थानीय उपयोगकर्ता vCenter Server Appliance पर विशेषाधिकारों को बढ़ाकर root बनने के लिए इन समस्याओं का फायदा उठा सकता है।
स्रोत
3एक स्थानीय विशेषाधिकार वृद्धि भेद्यता VMware vCenter Server (और VMware Cloud Foundation) में sudo के गलत कॉन्फ़िगरेशन के कारण उत्पन्न होती है, जो एक प्रमाणित उपयोगकर्ता को गैर-प्रशासनिक विशेषाधिकारों के साथ रूट तक पहुंचने की अनुमति देती है।
VMware vCenter CVE-2024-37081 के लिए प्रूफ ऑफ कॉन्सेप्ट, जिसे सुरक्षा परीक्षण और भेद्यता के सत्यापन के लिए उपयोगिता बढ़ाने हेतु संशोधित किया गया है।
- CVE-2024-37081एक्सप्लॉइट
CVE-2024-37081: VMware vCenter Server में कई स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।