Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10523

Опубликовано: 13 июн. 2015
Источник: fstec
CVSS2: 5.8
EPSS Низкий

Описание

Уязвимость библиотеки TPView.dll гипервизора VMware Fusion связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить пользователям гостевой операционной системы выполнить код в хостовой операционной системе

Вендор

VMware Inc.

Наименование ПО

VMware Fusion

Версия ПО

от 6.0 до 6.0.6 (VMware Fusion)
от 7.0 до 7.0.1 включительно (VMware Fusion)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Apple Inc. MacOS X

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://www.vmware.com/security/advisories/VMSA-2015-0004.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.00342
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

TPView.dll in VMware Workstation 10.x before 10.0.6 and 11.x before 11.1.1, VMware Player 6.x before 6.0.6 and 7.x before 7.1.1, and VMware Horizon Client 3.2.x before 3.2.1, 3.3.x, and 5.x local-mode before 5.4.2 on Windows does not properly allocate memory, which allows guest OS users to execute arbitrary code on the host OS via unspecified vectors, a different vulnerability than CVE-2012-0897.

github
больше 3 лет назад

TPView.dll in VMware Workstation 10.x before 10.0.6 and 11.x before 11.1.1, VMware Player 6.x before 6.0.6 and 7.x before 7.1.1, and VMware Horizon Client 3.2.x before 3.2.1, 3.3.x, and 5.x local-mode before 5.4.2 on Windows does not properly allocate memory, which allows guest OS users to execute arbitrary code on the host OS via unspecified vectors, a different vulnerability than CVE-2012-0897.

fstec
больше 10 лет назад

Уязвимость гипервизора VMware Workstation, позволяющая пользователям гостевой операционной системы выполнить код в хостовой операционной системе

fstec
больше 10 лет назад

Уязвимость гипервизора VMware Player, позволяющая пользователям гостевой операционной системы выполнить код в хостовой операционной системе

fstec
больше 10 лет назад

Уязвимость клиента системы виртуализации рабочих станций VMware Horizon View Client, позволяющая пользователям гостевой операционной системы выполнить код в хостовой операционной системе

EPSS

Процентиль: 56%
0.00342
Низкий

5.8 Medium

CVSS2