漏洞信息详情
HashiCorp Vagrant VMware Fusion插件权限许可和访问控制漏洞
漏洞简介
HashiCorp Vagrant VMware Fusion plugin是美国HashiCorp公司开发的一款用于VMware虚拟机上的构建和管理虚拟机环境的工具。
HashiCorp Vagrant VMware Fusion插件4.0.24及之前的版本中的不安全suid wrapper二进制文件存在安全漏洞。攻击者可利用该漏洞获取root shell。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.hashicorp.com/
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/43223/
来源:MISC
链接:https://m4.rkw.io/blog/cve201712579-local-root-privesc-in-hashicorp-vagrantvmwarefusion-4024.html
受影响实体
- Hashicorp Vagrant_vmware_fusion:4.0.24<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...