مجموعه آسیب‌پذیری‌ها با سطح خطر بالا و بحرانی‌‌‌ در VMware

شناسایی مجموعه آسیب‌پذیری‌ها با سطح خطر بالا و بحرانی‌‌‌ در VMware شامل VMware Workstation و Fusion vbluetooth، Fusion Shader و Fusion HGFS امکان use-after-free در دستگاه vbluetooth که منجر به اجرای کد به‌عنوان فرآیند VMX ماشین مجازی در حال اجرا بر روی میزبان می‌شود، سررریز بافر مبتنی بر هیپ در عملکرد Shader که منجر به شرایط انکار سرویس می‌شود، افشای اطلاعات در دستگاه  vbluetoothو در قابلیت Host Guest File Sharing (HGFS) که منجر به خواندن اطلاعات ممتاز موجود در حافظه hypervisor از یک ماشین مجازی می‌شود، را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-22267 9.3 نامشخص https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24280  
CVE-2024-22268 7.1 نامشخص https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24280  
CVE-2024-22269 7.1 نامشخص https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24280  
CVE-2024-22270 7.1 نامشخص https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24280  

 

 

administrator

نظر دهید