
CVE-2024-37081: VMware vCenter Server における複数のローカル権限昇格
vCenter Server には、sudo の設定ミスにより複数のローカル権限昇格の脆弱性が存在します。非管理者権限を持つ認証済みローカルユーザーがこれらの問題を悪用し、vCenter Server Appliance 上で root に権限を昇格させる可能性があります。
この脆弱性に関するベンダーの開示情報はこちらで確認できます。
この脆弱性には以下が必要です:
詳細と悪用プロセスは、この PDF で確認できます。