Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22251

Опубликовано: 29 фев. 2024
Источник: nvd
CVSS3: 5.9
CVSS3: 4.4
EPSS Низкий

Описание

VMware Workstation and Fusion contain an out-of-bounds read vulnerability in the USB CCID (chip card interface device). A malicious actor with local administrative privileges on a virtual machine may trigger an out-of-bounds read leading to information disclosure.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 17.0 (включая) до 17.5.1 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*
Версия от 13.0.0 (включая) до 13.5.1 (исключая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00062
Низкий

5.9 Medium

CVSS3

4.4 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.9
github
почти 2 года назад

VMware Workstation and Fusion contain an out-of-bounds read vulnerability in the USB CCID (chip card interface device). A malicious actor with local administrative privileges on a virtual machine may trigger an out-of-bounds read leading to information disclosure.

CVSS3: 5.9
fstec
почти 2 года назад

Уязвимость компонента USB CCID платформы виртуализации VMware Workstation и гипервизора VMware Fusion, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 20%
0.00062
Низкий

5.9 Medium

CVSS3

4.4 Medium

CVSS3

Дефекты

CWE-125