Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31693

Опубликовано: 07 июн. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Уязвимость DoS атаки в драйвере "VM3DMP" в VMware Tools для Windows при некорректной обработке запроса пользователя

Описание

В драйвере VM3DMP в VMware Tools для Windows присутствует уязвимость, приводящая к DoS атаке. Злоумышленник, обладая правами локального пользователя в гостевой операционной системе Windows, где установлены VMware Tools, способен вызвать панику (аварийное завершение работы) в драйвере VM3DMP, что приводит к состоянию DoS (Denial-Of-Service) в гостевой операционной системе Windows.

Затронутые версии ПО

  • Версии 12.x.y до 12.1.5
  • Версии 11.x.y
  • Версии 10.x.y

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:vmware:tools:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 12.1.5 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00049
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-404

Связанные уязвимости

CVSS3: 5.5
github
больше 2 лет назад

VMware Tools for Windows (12.x.y prior to 12.1.5, 11.x.y and 10.x.y) contains a denial-of-service vulnerability in the VM3DMP driver. A malicious actor with local user privileges in the Windows guest OS, where VMware Tools is installed, can trigger a PANIC in the VM3DMP driver leading to a denial-of-service condition in the Windows guest OS.

CVSS3: 3.3
fstec
около 3 лет назад

Уязвимость драйвера VM3DMP набора утилит VMware Tools операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 15%
0.00049
Низкий

5.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-404