CVE-2009-2267
VMware Workstation 6.5.x, 6.5.3 build 185404 से पहले, VMware Player 2.5.x, 2.5.3 build 185404 से पहले, VMware ACE 2.5.x, 2.5.3 build 185404 से पहले, VMware Server...
- प्रकाशित
- 2 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 76.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware Workstation 6.5.x, 6.5.3 build 185404 से पहले, VMware Player 2.5.x, 2.5.3 build 185404 से पहले, VMware ACE 2.5.x, 2.5.3 build 185404 से पहले, VMware Server 1.x, 1.0.10 build 203137 से पहले और 2.x, 2.0.2 build 203138 से पहले, VMware Fusion 2.x, 2.0.6 build 196839 से पहले, VMware ESXi 3.5 और 4.0, तथा VMware ESX 2.5.5, 3.0.3, 3.5 और 4.0, जब Virtual-8086 मोड उपयोग किया जाता है, पेज फॉल्ट (aka #PF) अपवाद पर अपवाद कोड सही ढंग से सेट नहीं करते हैं, जिससे अतिथि OS उपयोगकर्ता cs रजिस्टर के लिए एक क्राफ्टेड मान निर्दिष्ट करके अतिथि OS पर विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1- VMware Virtual 8086 - Linux Local Ring0एक्सप्लॉइट
Tavis Ormandy & Julien Tinnes · multiple · 27 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।