V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-01807
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость USB-контроллера XHCI программных продуктов VMware ESXi, Workstation, Fusion, Cloud Foundation связана с возможностью использован…

CVSS
9.3
Критический
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость USB-контроллера XHCI программных продуктов VMware ESXi, Workstation, Fusion, Cloud Foundation связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Затронутые продукты
Broadcom inc. Vmware esxiBroadcom inc. Vmware esxiBroadcom inc. Vmware esxiBroadcom inc. Vmware esxiBroadcom inc. Vmware esxiBroadcom inc. Vmware fusionBroadcom inc. Vmware workstation
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2024-01807
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Затронутые продукты
ПродуктВендорСтатус
vmware esxibroadcom inc.Отслеживается
vmware esxibroadcom inc.Отслеживается
vmware esxibroadcom inc.Отслеживается
vmware esxibroadcom inc.Отслеживается
vmware esxibroadcom inc.Отслеживается
vmware fusionbroadcom inc.Отслеживается
vmware workstationbroadcom inc.Отслеживается