CVE-2008-3892
تجاوز سعة مخزن مؤقت في عنصر تحكم ActiveX معيّن في واجهة COM API في VMware Workstation 5.5.x قبل 5.5.8 build 108000، وVMware Workstation 6.0.x قبل 6.0.5 build...
- تم النشر
- 03/09/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/09/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة مخزن مؤقت في عنصر تحكم ActiveX معيّن في واجهة COM API في VMware Workstation 5.5.x قبل 5.5.8 build 108000، وVMware Workstation 6.0.x قبل 6.0.5 build 109488، وVMware Player 1.x قبل 1.0.8 build 108000، وVMware Player 2.x قبل 2.0.5 build 109488، وVMware ACE 1.x قبل 1.0.7 build 108880، وVMware ACE 2.x قبل 2.0.5 build 109488، وVMware Server قبل 1.0.7 build 108231 يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار المتصفح) أو ربما تنفيذ تعليمات برمجية عشوائية عبر استدعاء طريقة GuestInfo بوسيطة سلسلة نصية طويلة، وتعيين قيمة سلسلة نصية طويلة لنتيجة هذا الاستدعاء. ملاحظة: قد يتداخل هذا مع CVE-2008-3691 أو CVE-2008-3692 أو CVE-2008-3693 أو CVE-2008-3694 أو CVE-2008-3695 أو CVE-2008-3696.
المصادر
1shinnai · windows · 01/09/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.