VMware ESXi contains an unauthorized access vulnerability due to VMX having access to settingsd authorization tickets. A malicious actor with privileges within the VMX process only, may be able to access settingsd service running as a high privileged user.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Vmsa 2022 0004 | — | Upgrade VMware ESXi 6.5 to build number 19092475Upgrade VMware ESXi 7.0.3 to build number 19193900Upgrade VMware ESXi 7.0.1 to build number 19324898Upgrade VMware ESXi 7.0.2 to build number 19290878Upgrade VMware ESXi 6.7 to build number 18828794 | Sep 12, 2022 | Feb 16, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub