VM Tool’da kritik bir zafiyet tespit edildi. Zafiyetin istismar edilmesi yerel sistemler üzerinde yetki yükseltilmesine izin veriyor.
Zafiyetten etkilenen sürüm ve yapılması gereken güncellemeler aşağıdaki gibi:
Product | Version | Running On | CVE Identifier | CVSSv3 | Severity | Fixed Version | Workarounds | Additional Documentation |
VMware Tools | 12.x.y, 11.x.y and 10.x.y | Windows | CVE-2022-31676 | 7.0 | Important | 12.1.0 | None | None |
VMware Tools | 12.x.y, 11.x.y | Linux | CVE-2022-31676 | 7.0 | Important | 12.1.0 | None | None |
VMware Tools | 10.x.y | Linux | CVE-2022-31676 | 7.0 | Important | 10.3.25 | None | None |
Kaynak: https://www.vmware.com/security/advisories/VMSA-2022-0024.html