CVE-2023-20879
published 2023-05-12CVE-2023-20879: VMware Aria Operations contains a Local privilege escalation vulnerability. A malicious actor with administrative privileges in the Aria Operations application…
PriorityP429medium6.7CVSS 3.1
AVLACLPRHUINSUCHIHAH
EPSS
0.18%
8.1th percentile
VMware Aria Operations contains a Local privilege escalation vulnerability. A malicious actor with administrative privileges in the Aria Operations application can gain root access to the underlying operating system.
Affected
3 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| vmware | cloud_foundation | 4.0 – 4.5 | — |
| vmware | vrealize_operations | — | — |
| vmware | vrealize_operations | — | — |
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
VMware
VMware Aria Operations update addresses multiple Local Privilege Escalations and a Deserialization issue (CVE-2023-20877, CVE-2023-20878, CVE-2023-20879, CVE-2023-20880)
vendor_vmware·2023-05-11·CVSS 8.8
CVE-2023-20877 [HIGH] VMware Aria Operations update addresses multiple Local Privilege Escalations and a Deserialization issue (CVE-2023-20877, CVE-2023-20878, CVE-2023-20879, CVE-2023-20880)
VMSA-2023-0009: VMware Aria Operations update addresses multiple Local Privilege Escalations and a Deserialization issue (CVE-2023-20877, CVE-2023-20878, CVE-2023-20879, CVE-2023-20880)
VMware Aria Operations contains a privilege escalation vulnerability. VMware has evaluated the severity of this issue to be in the Important severity range with a maximum CVSSv3 base score of 8.8.
CVEs: CVE-2023-20877, CVE-2023-20878, CVE-2023-20879, CVE-2023-20880
Affected products: VMware Aria, VMware Cloud Foundation
GHSA
GHSA-vwrx-67m6-2266: VMware Aria Operations contains a Local privilege escalation vulnerability
ghsa_unreviewed·2023-05-12
CVE-2023-20879 [MEDIUM] GHSA-vwrx-67m6-2266: VMware Aria Operations contains a Local privilege escalation vulnerability
VMware Aria Operations contains a Local privilege escalation vulnerability. A malicious actor with administrative privileges in the Aria Operations application can gain root access to the underlying operating system.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2023-05-12
Published