---
title: "Nueva vulnerabilidad con escalada de privilegios en VMware Tools"
description: "La nueva vulnerabilidad en las VMware Tools puede permitir a un posible atacante con acceso local no administrativo al sistema operativo invitado aumentar sus privilegios a usuario root en dicha VM. T..."
url: https://revistacloud.com/vulnerabilidad-escalada-privilegios-vmware-tools/
date: 2022-08-25
modified: 2022-08-26
author: "Angel"
image: https://revistacloud.com/wp-content/uploads/2022/08/vulnerabilidad-pexels-pixabay-60504.jpg
categories: ["Seguridad"]
tags: ["vmware"]
type: post
lang: es
---

# Nueva vulnerabilidad con escalada de privilegios en VMware Tools

La nueva vulnerabilidad en las VMware Tools puede permitir a un posible atacante con acceso local no administrativo al sistema operativo invitado aumentar sus privilegios a usuario *root* en dicha VM. También afecta a Open VM Tools, la implementación de código abierto de las VMware Tools para Linux.

## Vulnerabilidad de escalada de privilegios locales en las VMware Tools

[VMware Tools](https://www.stackscale.com/es/blog/nueva-vulnerabilidad-vmware-tools/#VMware_Tools) es un conjunto de servicios y componentes que habilitan varias funcionalidades en algunos productos de VMware para mejorar la administración y garantizar la interacción fluida entre los usuarios en los sistemas operativos invitados.

Esta vulnerabilidad de escalada de privilegios locales puede afectar a VMs que alojan datos corporativos importantes, credenciales de usuario y aplicaciones críticas. Así que se recomienda actualizar y aplicar el parche correspondiente tan pronto como sea posible para evitar riesgos.

Este exploit, identificado como CVE-2022-31676, ha sido clasificado como de **severidad importante** con una [puntuación base CVSSv3 de 7.0](https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H) sobre 10.

«A pesar de no haber sido clasificada como crítica, es recomendable aplicar el parche adecuado en la mayor brevedad para evitar los riesgos sujetos a toda vulnerabilidad de escalada de privilegios.», explica [David Carrero Fernandez-Baillo](https://twitter.com/carrero), cofundador de [Stackscale](https://www.stackscale.com/es/).

VMware recomienda las siguientes actualizaciones para las versiones afectadas:

| **Versión de VMware Tools** | **Actualizar a la** |
| --- | --- |
| Versiones 12.x.y y 11.x.y en Windows | Versión 12.1.0 |
| Versions 12.x.y y 11.x.y en Linux | Versión 12.1.0 |
| Versión 10.x.y en Linux | Versión 10.3.25 |

Estos son los parches disponibles:

- [Actualización de VMware Tools 12.1.0](https://docs.vmware.com/en/VMware-Tools/12.1/rn/VMware-Tools-1210-Release-Notes.html)
- [Actualización de VMware Tools 10.3.25](https://docs.vmware.com/en/VMware-Tools/10.3/rn/VMware-Tools-10325-Release-Notes.html)
- [Repositorio oficial de parches para Open VM Tools](https://github.com/vmware/open-vm-tools/blob/CVE-2022-31676.patch/README.md)

## Referencias

- [Aviso de seguridad de VMware](https://www.vmware.com/security/advisories/VMSA-2022-0024.html)
- [CVE](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31676)
- [Vulnerabilidad en VMware Tools](https://www.stackscale.com/es/blog/nueva-vulnerabilidad-vmware-tools/).

[Versión traducida el holandés](https://cloudtijdschrift.nl/nieuwe-kwetsbaarheid-voor-escalatie-van-privileges-in-vmware-tools/).
