VMware权限提升漏洞(CVE-2020-3950)通告

来源:scanv2020.03.18

一 漏洞概述

3月17日,VMware 官方发布编号为 VMSA-2020-0005 的安全公告,修复了存在于 VMware Fusion,VMRC for Mac 和 Horizon Client for Mac 中的权限提升漏洞(CVE-2020-3950),由于 VMware 错误的使用了 setuid,攻击者利用此漏洞可将目标系统中的普通用户权限提升至管理员权限。

二 影响版本

受影响版本

  • VMware Fusion < 11.5.2

  • VMware Remote Console for Mac <= 11.x

  • VMware Horizon Client for Mac < 5.4.0

不受影响版本

  • VMware Fusion = 11.5.2

  • VMware Remote Console for Mac = 11.0.1

  • VMware Horizon Client for Mac = 5.4.0

三 复现过程

四 影响范围

根据 ZoomEye 网络空间搜索引擎对关键字 “VMWare” 进行搜索,共得到 1,895,407 条 IP 历史记录,主要分布在中国、美国、巴西等国家。

五 修复建议

使用 VMware 软件的用户可以通过查看版本来判断是否在受影响范围内,以 VMware Fusion 为例,点击菜单“关于 VMWare Fusion”,即可查看当前应用软件的版本。

目前官方已在最新版本中修复了该漏洞,请受影响的用户升级版本进行防护,下载链接与说明文档如下:

修复版本

下载链接

说明文档

VMware Fusion 11.5.2

https://www.vmware.com/go/downloadfusion

https://docs.vmware.com/en/VMware-Fusion/index.html

VMware Horizon Client 5.4.0

https://my.vmware.com/web/vmware/info/slug/desktop_end_user_computing/vmware_horizon_clients/5_0

https://docs.vmware.com/en/VMware-Horizon-Client/index.html

VMware Remote Console 11.0.1 for Mac

https://my.vmware.com/web/vmware/details?downloadGroup=VMRC1101&productId=742

https://docs.vmware.com/en/VMware-Remote-Console/index.html

 

六 相关链接

ZoomEye:https://www.zoomeye.org/searchResult?q=vmware

VMWare:https://www.vmware.com/security/advisories/VMSA-2020-0005.html

热门文章

关注知道创宇云安全

获取安全动态