
CVE-2024-37081: Múltiplas Escalações Locais de Privilégio no VMware vCenter Server
O vCenter Server contém múltiplas vulnerabilidades de escalada de privilégio local devido à má configuração do sudo. Um usuário local autenticado com privilégios não administrativos pode explorar esses problemas para elevar privilégios para root no vCenter Server Appliance.
A divulgação do fornecedor para esta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.