CVE-2020-3950
Vulnerabilità di escalation dei privilegi in più prodotti VMware
- Pubblicato
- 17 mar 2020
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- vmware
- Evidenza osservata
- 20 mar 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 94,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
VMware Fusion (11.x precedenti alla 11.5.2), VMware Remote Console for Mac (11.x e precedenti, prima della 11.0.1) e Horizon Client for Mac (5.x e precedenti, prima della 5.4.0) contengono una vulnerabilità di escalation dei privilegi dovuta all'uso improprio dei binari setuid. Lo sfruttamento riuscito di questo problema potrebbe consentire agli attaccanti con privilegi di utente normale di elevare i propri privilegi a root sul sistema in cui sono installati Fusion, VMRC o Horizon Client.
Fonti
4- exploitsExploit
exploit e file di dimostrazione di vulnerabilità proof-of-concept dal team di Hacker House
Ricerca sulla sicurezza
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.