Produkt | VMware Aria Operations – wiele wersji VMware Cloud Foundation – wersja 4.x |
Numer CVE | CVE-2023-20877 |
Krytyczność | 8,8/10 |
CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Opis | Uwierzytelniony złośliwy użytkownik z uprawnieniami tylko do odczytu może wykonać kod prowadzący do eskalacji uprawnień |
Numer CVE | CVE-2023-20878 |
Krytyczność | 6,6/10 |
CVSS | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Opis | Złośliwy aktor z uprawnieniami administratora może wykonywać dowolne polecenia i zakłócać działanie systemu. |
Numer CVE | CVE-2023-20879 |
Krytyczność | 6,6/10 |
CVSS | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Opis | Złośliwy aktor z uprawnieniami administratora w aplikacji Aria Operations może uzyskać dostęp administratora do bazowego systemu operacyjnego. |
Numer CVE | CVE-2023-20880 |
Krytyczność | 6,7/10 |
CVSS | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Opis | Złośliwy aktor z dostępem administracyjnym do systemu lokalnego może eskalować uprawnienia do poziomu „root”. |
Aktualizacja | YES |
Link | https://www.vmware.com/security/advisories/VMSA-2023-0009.html |