Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34044

Опубликовано: 20 окт. 2023
Источник: nvd
CVSS3: 7.1
CVSS3: 6
EPSS Низкий

Описание

VMware Workstation( 17.x prior to 17.5) and Fusion(13.x prior to 13.5) contain an out-of-bounds read vulnerability that exists in the functionality for sharing host Bluetooth devices with the virtual machine. A malicious actor with local administrative privileges on a virtual machine may be able to read privileged information contained in hypervisor memory from a virtual machine.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 17.0.0 (включая) до 17.5 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*
Версия от 13.0.0 (включая) до 13.5 (исключая)
cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

7.1 High

CVSS3

6 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.1
github
больше 2 лет назад

VMware Workstation( 17.x prior to 17.5) and Fusion(13.x prior to 13.5) contain an out-of-bounds read vulnerability that exists in the functionality for sharing host Bluetooth devices with the virtual machine. A malicious actor with local administrative privileges on a virtual machine may be able to read privileged information contained in hypervisor memory from a virtual machine.

CVSS3: 7.1
fstec
больше 2 лет назад

Уязвимость функции совместного использования хост-устройств Bluetooth с виртуальной машиной гипервизоров VMware Workstation и VMware Fusion, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 19%
0.0006
Низкий

7.1 High

CVSS3

6 Medium

CVSS3

Дефекты

CWE-125