PT-2022-4410 · Vmware+10 · Vmware Tools+10

CVE-2022-31676

·

Publicado

2022-08-23

·

Atualizado

2025-08-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
VMware Tools, versões 10.x.y a 12.0.0
Descrição
O problema está relacionado a um controle de acesso insuficiente no VMware Tools, permitindo que um agente mal-intencionado com acesso local não administrativo ao sistema operacional convidado (Guest OS) eleve seus privilégios como usuário root na máquina virtual. Isso pode potencialmente levar ao roubo de dados confidenciais e ao comprometimento das credenciais do usuário. A vulnerabilidade afeta o VMware Tools nas plataformas Windows e Linux.
Recomendações
Para as versões 10.x.y a 12.0.0, atualize para a versão 12.1.0 ou 10.3.25 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos componentes vulneráveis do VMware Tools até que um patch seja aplicado.

Correção

LPE

Improper Privilege Management

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:6357
ALSA-2022:6358
ALT-PU-2022-2579
BDU:2022-05274
CESA-2022_6357
CESA-2022_6381
CVE-2022-31676
DLA-3081-1
DSA-5215-1
MGASA-2022-0342
OPENSUSE-SU-2022_2936-1
OPENSUSE-SU-2024:12288-1
RHSA-2022:6354
RHSA-2022:6355
RHSA-2022:6356
RHSA-2022:6357
RHSA-2022:6358
RHSA-2022:6381
RHSA-2022_6357
RHSA-2022_6358
RHSA-2022_6381
RLSA-2022:6357
RLSA-2022:6358
SUSE-SU-2022:2935-1
SUSE-SU-2022:2936-1
SUSE-SU-2022:2936-2
SUSE-SU-2022:2940-1
SUSE-SU-2022:2961-1
SUSE-SU-2022:2962-1
SUSE-SU-2022:2985-1
SUSE-SU-2022:2986-1
SUSE-SU-2022_2935-1
SUSE-SU-2022_2936-1
SUSE-SU-2022_2940-1
SUSE-SU-2022_2961-1
SUSE-SU-2022_2962-1
SUSE-SU-2022_2985-1
SUSE-SU-2022_2986-1
USN-5578-1
USN-5578-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Vmware Tools