V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2020-03240
BDU
Высокий

Уязвимость гипервизоров VMware ESXi, VMware Workstation и VMware Fusion связана с использованием памяти после ее освобождения при обработке…

CVSS
8.2
Высокий
EPSS
0.00
p0
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость гипервизоров VMware ESXi, VMware Workstation и VMware Fusion связана с использованием памяти после ее освобождения при обработке команды SVGA DXInvalidateContext. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Затронутые продукты
Broadcom inc. Vmware cloud foundationBroadcom inc. Vmware cloud foundationBroadcom inc. Vmware esxiBroadcom inc. Vmware esxiBroadcom inc. Vmware esxiBroadcom inc. Vmware fusionBroadcom inc. Vmware workstation
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
vmware cloud foundationbroadcom inc.Отслеживается
vmware cloud foundationbroadcom inc.Отслеживается
vmware esxibroadcom inc.Отслеживается
vmware esxibroadcom inc.Отслеживается
vmware esxibroadcom inc.Отслеживается
vmware fusionbroadcom inc.Отслеживается
vmware workstationbroadcom inc.Отслеживается