发布日期:2023-10-27
更新日期:2023-12-29
受影响系统:
VMWare VMWare Tools >= 11.0.0
VMWare VMWare Tools < 12.3.0
描述:
CVE(CAN) ID: CVE-2023-34058
VMware Tools是美国威睿(VMware)公司的一款VMWare虚拟机自带的增强工具,它是VMware提供的用于增强虚拟显卡和硬盘性能、以及同步虚拟机与主机时钟的驱动程序。
VMware open-vm-tools 11.0.0至12.3.0之前版本存在文件描述符劫持漏洞,攻击者可利用该漏洞劫持/dev/uinput文件描述符并模拟用户输入。
< *链接:https://www.vmware.com/security/advisories/VMSA-2023-0024.html
*>
建议:
厂商补丁:
VMWare
------
VMWare已经为此发布了一个安全公告(VMSA-2023-0024)以及相应补丁:
VMSA-2023-0024:Advisory
链接:https://www.vmware.com/security/advisories/VMSA-2023-0024.html
浏览次数:27
严重程度:0(网友投票)