Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en archivos de configuración para el servicio de arbitraje USB de VMware Horizon Client for Windows, VMware Remote Console for Windows y VMware Workstation for Windows (CVE-2019-5543)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2020
Última modificación:
20/03/2020

Descripción

Para VMware Horizon Client for Windows (versiones 5.x y anteriores a 5.3.0), VMware Remote Console for Windows (versiones 10.x anteriores a 11.0.0), VMware Workstation for Windows (15.x antes de 15.5.2), la carpeta que contiene archivos de configuración para el servicio de arbitraje USB de VMware. Un usuario local en el sistema donde está instalado el software puede explotar este problema para ejecutar comandos como cualquier usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:horizon_client:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.3.0 (excluyendo)
cpe:2.3:a:vmware:remote_console:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 11.0.0 (excluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 15.0.0 (incluyendo) 15.5.2 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información