Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vRealize Operations (CVE-2018-6978)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2018
Última modificación:
03/10/2019

Descripción

vRealize Operations (versiones 7.x anteriores a la 7.0.0.11287810, 6.7.x anteriores a la 6.7.0.11286837 y 6.6.x anteriores a la 6.6.1.11286876) contiene una vulnerabilidad de escalado de privilegios local debido a permisos incorrectos de los scripts de soporte. El usuario Admin de la aplicación vROps con acceso shell podría explotar este problema para elevar los privilegios a root en una máquina vROps. Nota: el usuario admin (no sudo) no debería confundirse con el root de la máquina vROps.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:vrealize_operations:*:*:*:*:*:*:*:* 6.6.0 (incluyendo) 6.6.1.11286876 (excluyendo)
cpe:2.3:a:vmware:vrealize_operations:*:*:*:*:*:*:*:* 6.7.0 (incluyendo) 6.7.0.11286837 (excluyendo)
cpe:2.3:a:vmware:vrealize_operations:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.0.11287810 (excluyendo)