Navigation und Service

CB-K22/0188

Risikostufe 4

Titel:VMware Produkte: Mehrere SchwachstellenDatum:15.02.2022Software:VMware ESXi, VMware Fusion, VMware Workstation, VMware Workstation PlayerPlattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:PrivilegieneskalationRemoteangriff:JaRisiko:hochCVE Liste:CVE-2021-22040, CVE-2021-22041, CVE-2021-22042, CVE-2021-22043, CVE-2021-22050Bezug:

Beschreibung

Die Virtualisierungssoftware von VMware ermöglicht die simultane Ausführung von verschiedenen Betriebssystemen auf einem Host-System.

Ein lokaler oder entfernter, anonymer Angreifer kann mehrere Schwachstellen in VMware ESXi, VMware Workstation, VMware Workstation Player und VMware Fusion ausnutzen, um beliebigen Programmcode auszuführen, seine Rechte zu erweitern oder einen Denial of Service zu verursachen.

Quellen: