Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6977

Опубликовано: 09 окт. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4.9
EPSS Низкий

Описание

VMware ESXi (6.7, 6.5, 6.0), Workstation (15.x and 14.x) and Fusion (11.x and 10.x) contain a denial-of-service vulnerability due to an infinite loop in a 3D-rendering shader. Successfully exploiting this issue may allow an attacker with normal user privileges in the guest to make the VM unresponsive, and in some cases, possibly result other VMs on the host or the host itself becoming unresponsive.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:vmware:esxi:6.0:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.7:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 14.0.0 (включая) до 14.1.5 (включая)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 15.0.0 (включая) до 15.0.2 (включая)
Конфигурация 3

Одно из

cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.1.5 (включая)
cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.0.2 (включая)

EPSS

Процентиль: 24%
0.00079
Низкий

6.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

VMware ESXi (6.7, 6.5, 6.0), Workstation (15.x and 14.x) and Fusion (11.x and 10.x) contain a denial-of-service vulnerability due to an infinite loop in a 3D-rendering shader. Successfully exploiting this issue may allow an attacker with normal user privileges in the guest to make the VM unresponsive, and in some cases, possibly result other VMs on the host or the host itself becoming unresponsive.

CVSS3: 6.5
fstec
почти 7 лет назад

Уязвимость реализации функции 3D-ускорения гипервизоров VMware ESXi, VMware Fusion, Vmware Workstation, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 24%
0.00079
Низкий

6.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-835