
CVE-2024-37081: Множественное локальное повышение привилегий в VMware vCenter Server
vCenter Server содержит множество уязвимостей локального повышения привилегий, вызванных неправильной конфигурацией sudo. Прошедший аутентификацию локальный пользователь с непривилегированными правами может использовать эти проблемы для повышения привилегий до root на vCenter Server Appliance.
Раскрытие информации вендором для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.