Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vmwgfx (CVE-2022-22942)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
13/12/2023
Última modificación:
18/12/2023

Descripción

El controlador vmwgfx contiene una vulnerabilidad de escalada de privilegios local que permite a los usuarios sin permisos obtener acceso a archivos abiertos por otros procesos en el sistema a través de un puntero de "archivo" colgante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vmware:photon_os:3.0:-:*:*:*:*:*:*
cpe:2.3:o:vmware:photon_os:4.0:-:*:*:*:*:*:*