CVE-2017-4901
VMware Workstation 12.x (संस्करण 12.5.4 से पहले) और Fusion 8.x (संस्करण 8.5.5 से पहले) में ड्रैग-एंड-ड्रॉप (DnD) फ़ंक्शन में आउट-ऑफ-बाउंड्स मेमोरी एक्सेस भेद्यता मौजूद है। यह किसी अतिथि (guest) को उस...
- प्रकाशित
- 8 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware Workstation 12.x (संस्करण 12.5.4 से पहले) और Fusion 8.x (संस्करण 8.5.5 से पहले) में ड्रैग-एंड-ड्रॉप (DnD) फ़ंक्शन में आउट-ऑफ-बाउंड्स मेमोरी एक्सेस भेद्यता मौजूद है। यह किसी अतिथि (guest) को उस ऑपरेटिंग सिस्टम पर कोड निष्पादित करने की अनुमति दे सकता है जो Workstation या Fusion चलाता है।
स्रोत
1unamer · windows · 8 अग॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।