• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Запись за пределами границ

Главная Специалистам База уязвимостей Запись за пределами границ

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
VMWare Player (16.0.0, 16.2.5) VMWare Workstation (16.0.0, 16.2.5)
Описание
Запись за пределами границ динамической памяти в контроллере USB 2.0 (EHCI) в VMware ESXi, Workstation и Fusion позволяет злоумышленникам с правами локального администратора виртуальной машины выполнить код с привилегиями процесса VMX, запущенного на узле. Для ESXi эксплуатация ограничивается песочницей VMX, а для Workstation и Fusion эксплуатация может привести к выполнению кода на машине, на которой установлено ПО.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.vmware.com/products/workstation.html
Ссылки
Источник: CVE
Наименование: CVE-2022-31705
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31705

Ошибка логики Удаленное выполнение кода