CVE-2023-20867

LOW CVSS 3.1: 3,9 EPSS 2.72% ACTIVE EXPLOIT
Обновлено 28 октября 2025
Debian

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 14 июля 2023

Параметр Значение
CVSS 3,9 (LOW)
Уязвимые версии 10.3.0 — 12.2.5
Устранено в версии 12.2.5
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Debian
Публичный эксплойт Да

Полностью скомпрометированный хост ESXi может привести к тому, что VMware Tools не сможет аутентифицировать операции между хостом и гостем, что повлияет на конфиденциальность и целостность гостевой виртуальной машины.

Показать оригинальное описание (EN)

A fully compromised ESXi host can force VMware Tools to fail to authenticate host-to-guest operations, impacting the confidentiality and integrity of the guest virtual machine.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 7

Конфигурация От (включительно) До (исключительно)
Vmware Tools
cpe:2.3:a:vmware:tools:*:*:*:*:*:*:*:*
10.3.0 12.2.5
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*
Fedoraproject Fedora
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
Fedoraproject Fedora
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
Fedoraproject Fedora
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*