漏洞信息详情
VMware Tools for Windows 竞争条件问题漏洞
漏洞简介
VMware Tools for Windows是美国威睿(VMware)公司的一套基于Windows平台的、VMWare虚拟机自带的增强工具,它是VMware提供的用于增强虚拟显卡和硬盘性能、以及同步虚拟机与主机时钟的驱动程序。
基于Windows平台的VMware Tools 10.0.0及之后版本(11.0.0版本已修复)中存在竞争条件问题漏洞。攻击者可利用该漏洞在安装了Tools的虚拟机中提升权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2020-0002.html
参考网址
来源:www.vmware.com
链接:https://www.vmware.com/security/advisories/VMSA-2020-0002.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0173/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-3941
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/VMware-Tools-for-Windows-privilege-escalation-via-Race-Condition-31339
受影响实体
暂无
补丁
- VMware Tools for Windows 竞争条件问题漏洞的修复措施<!--2020-1-15-->
还没有评论,来说两句吧...