脆弱性情報 脆弱性名称: VMware vmrun ユーティリティのローカル特権昇格 CVE番号: CVE-2011-1126 CWE番号: CWE-264 (不適切なアクセス制御) CVSS ベーススコア: 6.9/10 リスクレベル: 中 脆弱性の影響 影響範囲: VMware VIX API for Linux 1.10.2 以前、Linux 版 VMware Workstation 7.1.3 以前、Linux 版 VMware Workstation 6.5.5 以前 脆弱性の説明 概要: VMware vmrun ユーティリティは、標準以外のカスタマイズ構成において、ローカル特権昇格の脆弱性がある。 影響: 標準以外の日システム構成において、攻撃者が定義済みライブラリパスにファイルを配置できる場合、vmrun の実行制御を乗っ取ることができる。 解決策 Workstation 7.1.4: 保留中の VIX API 1.x Linux パッチまたは更新版の vmrun を使用する。 Workstation 6.5.x: 更新版の vmrun については、VMware Knowledge Base 記事 1035509 を参照。 参考リンク VMware Security Advisory VMware VIX API for Linux VMware Workstation