Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06222

Опубликовано: 06 окт. 2022
Источник: fstec
CVSS3: 3.8
CVSS2: 1.7
EPSS Низкий

Описание

Уязвимость платформы виртуализации VMware Cloud Foundation и гипервизора VMware ESXi связана c некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

VMware Inc.

Наименование ПО

VMware Cloud Foundation
VMware ESXi

Версия ПО

от 4.0 до KB88695 (VMware Cloud Foundation)
от 7.0 до ESXi70U3sf-20036586 (VMware ESXi)
от 6.7 до ESXi670-202210101-SG (VMware ESXi)
от 6.5 до ESXi650-202210101-SG (VMware ESXi)
от 3.0 до KB89692 (VMware Cloud Foundation)

Тип ПО

Сетевое программное средство
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.vmware.com/security/advisories/VMSA-2022-0025.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00144
Низкий

3.8 Low

CVSS3

1.7 Low

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

VMware ESXi contains a null-pointer deference vulnerability. A malicious actor with privileges within the VMX process only, may create a denial of service condition on the host.

CVSS3: 6.5
github
больше 3 лет назад

VMware ESXi contains a null-pointer deference vulnerability. A malicious actor with privileges within the VMX process only, may create a denial of service condition on the host.

EPSS

Процентиль: 35%
0.00144
Низкий

3.8 Low

CVSS3

1.7 Low

CVSS2