Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10540

Опубликовано: 13 июн. 2015
Источник: fstec
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость библиотеки TPView.dll клиента системы виртуализации рабочих станций VMware Horizon View Client связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить пользователям гостевой операционной системы вызвать отказ в обслуживании хостовой операционной системы

Вендор

VMware Inc.

Наименование ПО

VMware Horizon View Client

Версия ПО

5.4 (VMware Horizon View Client)
5.4.1 (VMware Horizon View Client)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. MacOS X
Microsoft Corp Windows -
Microsoft Corp Windows -
Apple Inc. MacOS X
Google Inc Android .
Google Inc Android .
Google Inc Android .
Apple Inc. MacOS X
Apple Inc. iOS .
Google Inc Android .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://www.vmware.com/security/advisories/VMSA-2015-0004.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 46%
0.00231
Низкий

6.1 Medium

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

TPview.dll in VMware Workstation 10.x before 10.0.6 and 11.x before 11.1.1, VMware Player 6.x before 6.0.6 and 7.x before 7.1.1, and VMware Horizon Client 3.2.x before 3.2.1, 3.3.x, and 5.x local-mode before 5.4.2 on Windows does not properly allocate memory, which allows guest OS users to cause a host OS denial of service via unspecified vectors, a different vulnerability than CVE-2015-2338.

github
больше 3 лет назад

TPview.dll in VMware Workstation 10.x before 10.0.6 and 11.x before 11.1.1, VMware Player 6.x before 6.0.6 and 7.x before 7.1.1, and VMware Horizon Client 3.2.x before 3.2.1, 3.3.x, and 5.x local-mode before 5.4.2 on Windows does not properly allocate memory, which allows guest OS users to cause a host OS denial of service via unspecified vectors, a different vulnerability than CVE-2015-2338.

fstec
больше 10 лет назад

Уязвимость гипервизора VMware Workstation, позволяющая пользователям гостевой операционной системы вызвать отказ в обслуживании хостовой операционной системы

fstec
больше 10 лет назад

Уязвимость гипервизора VMware Player, позволяющая пользователям гостевой операционной системы вызвать отказ в обслуживании хостовой операционной системы

fstec
больше 10 лет назад

Уязвимость клиента системы виртуализации рабочих станций VMware Horizon Client, позволяющая пользователям гостевой операционной системы вызвать отказ в обслуживании хостовой операционной системы

EPSS

Процентиль: 46%
0.00231
Низкий

6.1 Medium

CVSS2