VMware VIX API和Workstation 'vmrun'本地权限提升漏洞 CVE-2011-1126 CNNVD-201104-009

6.9 AV AC AU C I A
发布: 2011-04-04
修订: 2018-10-09

VMware VIX API可协作您编写虚拟机自动化操作的软件和脚本,运行程序或管理客户机操作系统中的文件。VMware Workstation是一款功能强大的桌面虚拟计算机软件,提供用户可在单一的桌面上同时运行不同的操作系统,和进行开发、测试 、部署新的应用程序的最佳解决方案。 在基于Linux平台的VIX API 1.10.3之前的1.x版本以及VMware Workstation 6.5.x和7.1.4 build 385536之前的7.x版本中使用的VMware vmrun中存在权限许可和访问控制漏洞。此漏洞源于vmrun程序错误地从某些目录中加载库,造成以当前运行vmrun的用户权限执行任意代码,使程序加载恶意共享库。本地用户可利用此漏洞造成权限提升。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息