Vulnerabilidad en vRealize Operations (CVE-2018-6978)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2018
Última modificación:
03/10/2019
Descripción
vRealize Operations (versiones 7.x anteriores a la 7.0.0.11287810, 6.7.x anteriores a la 6.7.0.11286837 y 6.6.x anteriores a la 6.6.1.11286876) contiene una vulnerabilidad de escalado de privilegios local debido a permisos incorrectos de los scripts de soporte. El usuario Admin de la aplicación vROps con acceso shell podría explotar este problema para elevar los privilegios a root en una máquina vROps. Nota: el usuario admin (no sudo) no debería confundirse con el root de la máquina vROps.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vmware:vrealize_operations:*:*:*:*:*:*:*:* | 6.6.0 (incluyendo) | 6.6.1.11286876 (excluyendo) |
cpe:2.3:a:vmware:vrealize_operations:*:*:*:*:*:*:*:* | 6.7.0 (incluyendo) | 6.7.0.11286837 (excluyendo) |
cpe:2.3:a:vmware:vrealize_operations:*:*:*:*:*:*:*:* | 7.0.0 (incluyendo) | 7.0.0.11287810 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página