VMware VMware配置文件选项任意代码执行漏洞 CVE-2008-0967 CNNVD-200806-088

6.9 AV AC AU C I A
发布: 2008-06-05
修订: 2018-10-30

VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。 Linux版本的VMware产品中包含有以set-uid root安装的程序vmware-authd,在执行时该程序会从用户的VMware配置文件读取配置选项,而其中的一个选项允许用户指定程序查找共享库模块所在的目录。通过加载特制的库,攻击者就可以以提升的权限执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有37条受影响产品信息