Chrome Renderer RCE:CVE-2023-3079、Sandbox Escape:CVE-2023-21674、LPE in guest:CVE-2023-29360、VMware Info Leak:CVE-2023-34044 、VMware Escape: CVE-2023-20869、LPE in host OS: CVE-2023-36802
一家韩国的安全公司 Theori 用 2023 年的六个漏洞组合出了一套攻击工具:被攻击者在 VMWare 的虚拟机里用 Chrome 打开恶意链接,自己的物理机就会被控制。