| Produkt | VMware Aria Operations – wiele wersji VMware Cloud Foundation – wersja 4.x |
| Numer CVE | CVE-2023-20877 |
| Krytyczność | 8,8/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Uwierzytelniony złośliwy użytkownik z uprawnieniami tylko do odczytu może wykonać kod prowadzący do eskalacji uprawnień |
| Numer CVE | CVE-2023-20878 |
| Krytyczność | 6,6/10 |
| CVSS | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
| Opis | Złośliwy aktor z uprawnieniami administratora może wykonywać dowolne polecenia i zakłócać działanie systemu. |
| Numer CVE | CVE-2023-20879 |
| Krytyczność | 6,6/10 |
| CVSS | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| Opis | Złośliwy aktor z uprawnieniami administratora w aplikacji Aria Operations może uzyskać dostęp administratora do bazowego systemu operacyjnego. |
| Numer CVE | CVE-2023-20880 |
| Krytyczność | 6,7/10 |
| CVSS | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
| Opis | Złośliwy aktor z dostępem administracyjnym do systemu lokalnego może eskalować uprawnienia do poziomu „root”. |
| Aktualizacja | YES |
| Link | https://www.vmware.com/security/advisories/VMSA-2023-0009.html |





