CVE-2022-31705
VMware ESXi وWorkstation وFusion تحتوي على ثغرة كتابة خارج الحدود في الكومة في وحدة تحكم USB 2.0 (EHCI). قد يستغل جهة فاعلة خبيثة تتمتع بامتيازات إدارية...
- تم النشر
- 14/12/2022
- محدث
- 18/04/2025
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
VMware ESXi وWorkstation وFusion تحتوي على ثغرة كتابة خارج الحدود في الكومة في وحدة تحكم USB 2.0 (EHCI). قد يستغل جهة فاعلة خبيثة تتمتع بامتيازات إدارية محلية على جهاز افتراضي هذه المشكلة لتنفيذ التعليمات البرمجية كعملية VMX الخاصة بالجهاز الافتراضي التي تعمل على المضيف. على ESXi، يقتصر الاستغلال داخل بيئة VMX المعزولة، بينما على Workstation وFusion، قد يؤدي ذلك إلى تنفيذ التعليمات البرمجية على الجهاز الذي تم تثبيت Workstation أو Fusion عليه.
المصادر
1CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.