Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22938

Опубликовано: 28 янв. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 2.1
EPSS Низкий

Описание

VMware Workstation (16.x prior to 16.2.2) and Horizon Client for Windows (5.x prior to 5.5.3) contains a denial-of-service vulnerability in the Cortado ThinPrint component. The issue exists in TrueType font parser. A malicious actor with access to a virtual machine or remote desktop may exploit this issue to trigger a denial-of-service condition in the Thinprint service running on the host machine where VMware Workstation or Horizon Client for Windows is installed.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 16.0.0 (включая) до 16.2.2 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:vmware:horizon:*:*:*:*:*:windows:*:*
Версия от 5.0.0 (включая) до 5.5.3 (исключая)

EPSS

Процентиль: 23%
0.00078
Низкий

6.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
около 4 лет назад

VMware Workstation (16.x prior to 16.2.2) and Horizon Client for Windows (5.x prior to 5.5.3) contains a denial-of-service vulnerability in the Cortado ThinPrint component. The issue exists in TrueType font parser. A malicious actor with access to a virtual machine or remote desktop may exploit this issue to trigger a denial-of-service condition in the Thinprint service running on the host machine where VMware Workstation or Horizon Client for Windows is installed.

CVSS3: 4
fstec
около 4 лет назад

Уязвимость компонента Cortado ThinPrint гипервизора VMware Workstation и клиента системы виртуализации рабочих станций VMware Horizon Client for Windows, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 23%
0.00078
Низкий

6.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo