El equipo de VMware ha publicado una vulnerabilidad de ejecución remota de código (RCE) de alta gravedad, identificada como CVE-2024-38811, con una puntuación CVSS de 8,8, en su hipervisor Fusion.
La vulnerabilidad se debe al uso de una variable de entorno insegura; un actor de amenaza con privilegios de usuario estándar puede activar el fallo para ejecutar código en el contexto de la aplicación Fusion.