Navigation und Service

CB-K22/0003

Risikostufe 4

Titel:VMware ESXi: Schwachstelle ermöglicht CodeausführungDatum:05.01.2022Software:VMware Cloud Foundation, VMware ESXi, VMware Fusion < 12.2.0, VMware Workstation < 16.2.0Plattform:Linux, MacOS X, Sonstiges, UNIX, WindowsAuswirkung:Ausführen beliebigen Programmcodes mit AdministratorrechtenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-22045Bezug:

Beschreibung

Die Virtualisierungssoftware von VMware ermöglicht die simultane Ausführung von verschiedenen Betriebssystemen auf einem Host-System. VMware Cloud Foundation ist eine Hybrid Cloud-Plattform für VM-Management und Container-Orchestrierung.

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in VMware ESXi, VMware Workstation, VMware Fusion und VMware Cloud Foundation ausnutzen, um beliebigen Programmcode auszuführen.

Quellen: