VMware 修复了 Fusion 虚拟机管理程序中的代码执行漏洞

VMware 发布了一个补丁来解决其 Fusion 虚拟机管理程序中的高严重性代码执行缺陷,敦促用户应用该补丁。

VMware 在其 Fusion 虚拟机管理程序中解决了一个严重性较高的代码执行漏洞,该漏洞被跟踪为 CVE-2024-38811 (CVSS 8.8/10)。

该漏洞是由于使用了不安全的环境变量,具有标准用户权限的威胁行为者可以触发该漏洞,以在 Fusion 应用程序的上下文中执行代码。

“由于使用不安全的环境变量,VMware Fusion 包含代码执行漏洞。”这家虚拟化巨头发布的公告中写道。“具有标准用户权限的恶意行为者可能会利用此漏洞在 Fusion 应用程序的上下文中执行代码。”

该漏洞影响 VMware Fusion 版本 13.x,该公司在版本 13.6 中解决了该问题。

根据公告,没有针对该漏洞的解决方法。目前尚不清楚该公司是否知道利用该漏洞的野外攻击。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐