CVE-2010-1225
Die Speicherverwaltungsimplementierung im Virtual Machine Monitor (auch VMM oder Hypervisor genannt) in Microsoft Virtual PC 2007 Gold und SP1, Virtual...
- Veröffentlicht
- 01.04.2010
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.03.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Speicherverwaltungsimplementierung im Virtual Machine Monitor (auch VMM oder Hypervisor genannt) in Microsoft Virtual PC 2007 Gold und SP1, Virtual Server 2005 Gold und R2 SP1 sowie Windows Virtual PC schränkt den Zugriff vom Gastbetriebssystem auf Speicherorte im VMM-Arbeitsbereich nicht ordnungsgemäß ein, was es kontextabhängigen Angreifern ermöglicht, bestimmte Anti-Exploitation-Schutzmechanismen auf dem Gastbetriebssystem über manipulierte Eingaben an eine verwundbare Anwendung zu umgehen. HINWEIS: Der Hersteller stellte laut Bericht fest, dass nur Systeme mit einer ansonsten verwundbaren Anwendung betroffen sind, da „die vom Gast aus zugänglichen Speicherbereiche weder für Remote-Codeausführung noch für eine Privilegienausweitung genutzt werden können und ... keine Daten vom Host an das Gastbetriebssystem weitergegeben werden."
Quellen
1Core Security · windows · 17.03.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.