VMware ESXi contains a TOCTOU (Time-of-check Time-of-use) vulnerability that exists in the way temporary files are handled. A malicious actor with access to settingsd, may exploit this issue to escalate their privileges by writing arbitrary files.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Vmsa 2022 0004 | — | Upgrade VMware ESXi 7.0.2 to build number 19290878Upgrade VMware ESXi 7.0.3 to build number 19193900Upgrade VMware ESXi 6.7 to build number 18828794Upgrade VMware ESXi 6.5 to build number 19092475Upgrade VMware ESXi 7.0.1 to build number 19324898 | Sep 12, 2022 | Feb 16, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub