CVE-2022-22960

HIGH(7.8)KEVErhöhtes Risiko

VMware Multiple Products Privilege Escalation Vulnerability

Beschreibung

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain a privilege escalation vulnerability due to improper permissions in support scripts. A malicious actor with local access can escalate privileges to 'root'.

KEV-Informationen

Hersteller
VMware
Produkt
Multiple Products
Hinzugefügt am
15. April 2022
Fälligkeitsdatum
6. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
vmwarecloud foundation>= 3.0, < 5.0
vmwareidentity manager3.3.3; 3.3.4; 3.3.5; 3.3.6
vmwarevrealize automation7.6
vmwarevrealize suite lifecycle manager>= 8.0, < 9.0
vmwareworkspace one access20.10.0.0; 20.10.0.1; 21.08.0.0; 21.08.0.1

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score37.17%
EPSS-Perzentil98.4%

Daten

Veröffentlicht13. April 2022
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.