CVE-2016-7083
विंडोज़ पर VMware Workstation Pro 12.x (12.5.0 से पूर्व) और VMware Workstation Player 12.x (12.5.0 से पूर्व), जब Cortado ThinPrint वर्चुअल प्रिंटिंग सक्षम होती है, गेस्ट ओएस उपयोगकर्ताओं को...
- प्रकाशित
- 29 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 सित॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर VMware Workstation Pro 12.x (12.5.0 से पूर्व) और VMware Workstation Player 12.x (12.5.0 से पूर्व), जब Cortado ThinPrint वर्चुअल प्रिंटिंग सक्षम होती है, गेस्ट ओएस उपयोगकर्ताओं को EMFSPOOL में एम्बेडेड TrueType फ़ॉन्ट्स के माध्यम से होस्ट ओएस पर मनमाना कोड निष्पादित करने या सेवा अस्वीकार (होस्ट ओएस मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देते हैं।
स्रोत
1Google Security Research · windows · 19 सित॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।