
CVE-2024-37081: Escalation multipla dei privilegi locali in VMware vCenter Server
Il vCenter Server contiene molteplici vulnerabilità di escalation locale dei privilegi dovute a una errata configurazione di sudo. Un utente locale autenticato con privilegi non amministrativi potrebbe sfruttare questi problemi per elevare i propri privilegi a root su vCenter Server Appliance.
La divulgazione del fornitore per questa vulnerabilità può essere trovata qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.