CVE-2020-3950
高公開済み
VMware 複数の製品における特権昇格の脆弱性
- 公開済み
- 2020/03/17
- 更新済み
- 2025/10/21
- CNA の割り当て
- vmware
- 観察された証拠
- 2020/03/20
プライマリ CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H7.3%
低 · 今後 30 日間
- パーセンタイル
- 94.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
VMware Fusion (11.5.2 より前の 11.x)、VMware Remote Console for Mac (11.0.1 より前の 11.x およびそれ以前)、および Horizon Client for Mac (5.4.0 より前の 5.x およびそれ以前) には、setuid バイナリの不適切な使用に起因する特権昇格の脆弱性が存在します。この問題が悪用されると、通常のユーザー権限を持つ攻撃者が、Fusion、VMRC、または Horizon Client がインストールされたシステム上で root に権限を昇格させる可能性があります。
ソース
4- exploitsエクスプロイト
Hacker Houseチームによるエクスプロイトと概念実証の脆弱性デモファイル
セキュリティ研究
Rich Mirch · macos · 2020/03/20
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。