Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-3951

Опубликовано: 17 мар. 2020
Источник: nvd
CVSS3: 3.8
CVSS2: 2.1
EPSS Низкий

Описание

VMware Workstation (15.x before 15.5.2) and Horizon Client for Windows (5.x and prior before 5.4.0) contain a denial-of-service vulnerability due to a heap-overflow issue in Cortado Thinprint. Attackers with non-administrative access to a guest VM with virtual printing enabled may exploit this issue to create a denial-of-service condition of the Thinprint service running on the system where Workstation or Horizon Client is installed.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:vmware:horizon_client:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.4.0 (исключая)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 15.0.0 (включая) до 15.5.2 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00118
Низкий

3.8 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

VMware Workstation (15.x before 15.5.2) and Horizon Client for Windows (5.x and prior before 5.4.0) contain a denial-of-service vulnerability due to a heap-overflow issue in Cortado Thinprint. Attackers with non-administrative access to a guest VM with virtual printing enabled may exploit this issue to create a denial-of-service condition of the Thinprint service running on the system where Workstation or Horizon Client is installed.

CVSS3: 3.8
fstec
почти 6 лет назад

Уязвимость компонента Cortado Thinprint платформы виртуализации VMware Workstation и гипервизора Horizon Client for Windows, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 31%
0.00118
Низкий

3.8 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-787