CVE-2008-3892
Ein Pufferüberlauf in einem bestimmten ActiveX-Steuerelement in der COM-API in VMware Workstation 5.5.x vor 5.5.8 Build 108000, VMware Workstation 6.0.x vor...
- Veröffentlicht
- 03.09.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 01.09.2008
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 97,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Pufferüberlauf in einem bestimmten ActiveX-Steuerelement in der COM-API in VMware Workstation 5.5.x vor 5.5.8 Build 108000, VMware Workstation 6.0.x vor 6.0.5 Build 109488, VMware Player 1.x vor 1.0.8 Build 108000, VMware Player 2.x vor 2.0.5 Build 109488, VMware ACE 1.x vor 1.0.7 Build 108880, VMware ACE 2.x vor 2.0.5 Build 109488 und VMware Server vor 1.0.7 Build 108231 ermöglicht entfernten Angreifern, einen Denial-of-Service (Absturz des Browsers) zu verursachen oder möglicherweise beliebigen Code auszuführen, und zwar durch einen Aufruf der GuestInfo-Methode, bei dem ein Argument mit einer langen Zeichenfolge übergeben wird, sowie durch eine Zuweisung eines langen Zeichenfolgewerts an das Ergebnis dieses Aufrufs. HINWEIS: Dies könnte sich mit CVE-2008-3691, CVE-2008-3692, CVE-2008-3693, CVE-2008-3694, CVE-2008-3695 oder CVE-2008-3696 überschneiden.
Quellen
1shinnai · windows · 01.09.2008
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.