Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin HashiCorp Vagrant de VMware Fusion (CVE-2017-16777)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025

Descripción

Si el plugin HashiCorp Vagrant de VMware Fusion (también conocido como vagrant-vmware-fusion) 5.0.3 está instalado, pero VMware Fusion no, un atacante local podría crear un directorio de aplicación falso y explotar el asistente de suid sudo para escalar a root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hashicorp:vagrant:5.0.3:*:*:*:*:vmware_fusion:*:*