← voltar
CVE-2023-20867

VMware Tools Authentication Bypass Vulnerability

CVSS 3.9 LOWEPSS 13.6%● KEVCWE-287
Em resumo

Um servidor ESXi comprometido pode contornar verificações de autenticação no VMware Tools, permitindo acesso não autorizado a máquinas virtuais convidadas e expondo ou modificando seus dados.

Detalhe técnico

Trata-se de um bypass de autenticação no VMware Tools acionado quando o host ESXi está totalmente comprometido. O vetor de ataque requer comprometimento prévio em nível de host para forçar falha de autenticação do Tools em operações host-para-convidado, afetando confidencialidade e integridade da VM convidada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A fully compromised ESXi host can force VMware Tools to fail to authenticate host-to-guest operations, impacting the confidentiality and integrity of the guest virtual machine.
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Produtos afetados
VMware · VMware Tools

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →