VMware Player 5.x < 5.0.3 ホストの権限昇格(VMSA-2013-0013)

high Nessus プラグイン ID 71052

概要

リモートホストに含まれるソフトウェアが、ローカルの権限昇格の脆弱性の影響を受けます。

説明

Linux で実行されている VMware Player 5.x のインストールバージョンが、5.0.3 より前です。このため、共有ライブラリの処理に脆弱性があることが報告されます。この問題により、ローカルの悪意のあるユーザーが、ホストで権限を root に昇格する可能性があります。

ソリューション

VMware Player 5.0.3 またはそれ以降に更新してください。

プラグインの詳細

深刻度: High

ID: 71052

ファイル名: vmware_player_linux_5_0_3.nasl

バージョン: 1.7

タイプ: local

ファミリー: General

公開日: 2013/11/22

更新日: 2023/3/1

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-5972

脆弱性情報

CPE: cpe:/a:vmware:player

必要な KB アイテム: Host/VMware Player/Version

除外される KB アイテム: SMB/Registry/Enumerated

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/11/14

脆弱性公開日: 2013/11/14

参照情報

CVE: CVE-2013-5972

BID: 63739

VMSA: 2013-0013