VMware Tools 10.3.x/11.x/12.x < 12.2.5 绕过身份验证 (VMSA-2023-0013)

low Nessus 插件 ID 177328

简介

远程 Windows 主机上安装的虚拟化工具套件受到绕过身份验证漏洞的影响。

描述

远程主机上安装的 VMware Tools 版本受到 vgauth 模块中的绕过身份验证漏洞影响。完全遭到入侵的 ESXi 主机可迫使 VMware Tools 无法验证主机到客户机操作,从而影响客户机虚拟机的机密性和完整性。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 VMware Tools 版本 12.2.5 或更高版本。

另见

https://www.vmware.com/security/advisories/VMSA-2023-0013.html

插件详情

严重性: Low

ID: 177328

文件名: vmware_tools_win_vmsa-2023-0013.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2023/6/14

最近更新时间: 2023/9/8

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.6

CVSS v2

风险因素: Low

基本分数: 2.3

时间分数: 1.9

矢量: CVSS2#AV:L/AC:H/Au:M/C:P/I:P/A:N

CVSS 分数来源: CVE-2023-20867

CVSS v3

风险因素: Low

基本分数: 3.9

时间分数: 3.6

矢量: CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:vmware:tools

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/VMware Tools

可利用: true

易利用性: Exploits are available

补丁发布日期: 2023/6/13

漏洞发布日期: 2023/6/13

CISA 已知可遭利用的漏洞到期日期: 2023/7/14

参考资料信息

CVE: CVE-2023-20867

IAVA: 2023-A-0288-S

VMSA: 2023-0013