← לוח פגיעויות

CVE-2022-22960

גבוהה 7.8 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
VMware Multiple Products Privilege Escalation Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply updates per vendor instructions.

תיאור (מקור, אנגלית)

VMware Workspace ONE Access, Identity Manager and vRealize Automation contain a privilege escalation vulnerability due to improper permissions in support scripts. A malicious actor with local access can escalate privileges to 'root'.

מדדים

CVSS 3.1
7.8 (HIGH) מקור הציון: NVD CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
37% (אחוזון 100) נכון ל-25/7/2026
CWE
CWE-732

מוצרים מושפעים

vmware: cloud foundation; vmware: identity manager; vmware: vrealize automation; vmware: vrealize suite lifecycle manager; vmware: workspace one access; linux: linux kernel

קישורים