VMware多款产品VMCI实现输入验证漏洞 CVE-2013-1406 CNNVD-201302-158

7.2 AV AC AU C I A
发布: 2013-02-11
修订: 2017-09-19

VMWare Workstation是美国威睿(VMware)公司的一套桌面虚拟计算机软件。该软件提供可以同时运行多个不同的操作系统的虚拟机功能。 Windows平台上的VMware Workstation 8.0.5之前的8.x版本以及9.0.1之前的9.x版本,VMware Fusion 4.1.4之前的4.1版本以及5.0.2之前的5.0版本,Windows平台上的VMware View 4.6.2之前的4.x版本以及5.1.2之前的5.x版本,VMware ESXi 4.0至5.1版本,以及VMware ESX 4.0和4.1版本中的vmci.sys中的Virtual Machine Communication Interface (VMCI)实现中存在漏洞,该漏洞源于程序没有正确地通过控制代码来限制内存分配。本地攻击者可通过未明向量利用该漏洞进行提权。

0%
当前有2条漏洞利用/PoC
当前有40条受影响产品信息