Eine kritische Schwachstelle wurde in Hashicorp vagrant-vmware-fusion bis 4.0.20 entdeckt. Hierbei geht es um eine unbekannte Funktion. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als kann das Advisory eingesehen werden. Die Herausgabe geschah hierbei in Zusammenarbeit mit dem Hersteller. Der Angriff muss lokal passieren. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.
Ein Upgrade vermag dieses Problem zu beheben.
CVSSv3
VulDB Base Score:VulDB Vector:
VulDB Temp Score:
Exploiting
Klasse: Erweiterte Rechte (22.07.2017
Quellen
Advisory: CVE-2017-7642 Local root privesc in Hashicorp vagrant-vmware-fusion <= 4.0.20Status: Bestätigt
Koordiniert: Ja
Eintrag
Erstellt: 22.07.2017Eintrag: 71.2% komplett
SOCIAL SHARE CARD GENERATOR