複数の VMware 製品の vmware-mount における権限昇格の脆弱性
タイトル 複数の VMware 製品の vmware-mount における権限昇格の脆弱性
概要

複数の VMware 製品の vmware-mount には、一時ファイルに関する処理に不備があるため、競合状態となり、権限を取得される脆弱性が存在します。

想定される影響 ホスト OS ユーザにより、権限を取得される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2010年12月2日0:00
登録日 2010年12月27日15:36
最終更新日 2010年12月27日15:36
CVSS2.0 : 警告
スコア 6.9
ベクター AV:L/AC:M/Au:N/C:C/I:C/A:C
影響を受けるシステム
VMware
VMware Fusion 3.1.x
VMware Player 3.1.x
VMware Server 2.0.2
VMware Workstation 7.x
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2010年12月27日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2010-4295
概要

Race condition in the mounting process in vmware-mount in VMware Workstation 7.x before 7.1.2 build 301548 on Linux, VMware Player 3.1.x before 3.1.2 build 301548 on Linux, VMware Server 2.0.2 on Linux, and VMware Fusion 3.1.x before 3.1.2 build 332101 allows host OS users to gain privileges via vectors involving temporary files.

公表日 2010年12月7日6:05
登録日 2021年1月29日11:08
最終更新日 2024年11月21日10:20
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:vmware:workstation:7.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:7.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:7.1.2:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:a:vmware:player:3.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:3.1.2:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:a:vmware:server:2.0.2:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
構成4 以上 以下 より上 未満
cpe:2.3:a:vmware:fusion:3.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:3.1.2:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧