Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Tools para Windows (CVE-2022-22943)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
03/03/2022
Última modificación:
17/03/2022

Descripción

VMware Tools para Windows (versiones 11.x.y y versiones 10.x.y anteriores a 12.0.0) contiene una vulnerabilidad de ruta de búsqueda no controlada. Un actor malicioso con privilegios administrativos locales en el Sistema Operativo invitado Windows, donde está instalado VMware Tools, puede ser capaz de ejecutar código con privilegios de sistema en el sistema operativo invitado Windows debido a un elemento de ruta de búsqueda no controlado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:tools:*:*:*:*:windows:*:*:* 10.0.0 (incluyendo) 12.0.0 (excluyendo)


Referencias a soluciones, herramientas e información