Уязвимость DoS атаки в Windows через драйвер VM3DMP в VMware Tools
Описание
В VMware Tools for Windows содержится уязвимость DoS атаки в драйвере VM3DMP. Злоумышленник с локальными пользовательскими привилегиями в гостевой операционной системе Windows, где установлен VMware Tools, способен вызвать PANIC в драйвере VM3DMP, что приводит к DoS атаке в гостевой операционной системе Windows.
Затронутые версии ПО
- VMware Tools for Windows версий 11.x.y до 11.3.0
Тип уязвимости
DoS атака
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
5.5 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
Связанные уязвимости
VMware Tools for Windows (11.x.y prior to 11.3.0) contains a denial-of-service vulnerability in the VM3DMP driver. A malicious actor with local user privileges in the Windows guest operating system, where VMware Tools is installed, can trigger a PANIC in the VM3DMP driver leading to a denial-of-service condition in the Windows guest operating system.
Уязвимость драйвера VM3DMP набора утилит VMware Tools для операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
5.5 Medium
CVSS3
4.9 Medium
CVSS2