Umbra Wiki cve cve/CVE-2023-20867
Back to wiki

CVE-2023-20867 — VMware Tools Authentication Bypass Vulnerability

provenance: imported · CVE: CVE-2023-20867

CVE-2023-20867: VMware Tools Authentication Bypass Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project VMware
Product Tools
Date added 2023-06-23
Due date 2023-07-14
Ransomware campaign use Unknown

Description

VMware Tools contains an authentication bypass vulnerability in the vgauth module. A fully compromised ESXi host can force VMware Tools to fail to authenticate host-to-guest operations, impacting the confidentiality and integrity of the guest virtual machine. An attacker must have root access over ESXi to exploit this vulnerability.

Required action (CISA)

Apply updates per vendor instructions.

Notes

https://www.vmware.com/security/advisories/VMSA-2023-0013.html; https://nvd.nist.gov/vuln/detail/CVE-2023-20867

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-20867
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog