CVE-2024-37081
O vCenter Server contém múltiplas vulnerabilidades de escalada local de privilégios devido à configuração incorreta do sudo. Um usuário local autenticado...
- Publicado
- 18 de jun. de 2024
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- vmware
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 91,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O vCenter Server contém múltiplas vulnerabilidades de escalada local de privilégios devido à configuração incorreta do sudo. Um usuário local autenticado com privilégios não administrativos pode explorar esses problemas para elevar privilégios para root no vCenter Server Appliance.
Fontes
3Uma vulnerabilidade de escalonamento de privilégios local no VMware vCenter Server (e no VMware Cloud Foundation) causada por uma configuração incorreta do sudo, permitindo que um usuário autenticado com privilégios não administrativos eleve para root.
Prova de conceito para VMware vCenter CVE-2024-37081, modificada para melhorar a usabilidade para testes de segurança e validação da vulnerabilidade.
- CVE-2024-37081Exploit
CVE-2024-37081: Múltiplas Escalações Locais de Privilégio no VMware vCenter Server
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.