CVE-2019-5526
VMware Workstation (15.x से पहले 15.1.0) में DLL अपहरण (DLL hijacking) की समस्या है क्योंकि कुछ DLL फ़ाइलें एप्लिकेशन द्वारा अनुचित रूप से लोड की जाती हैं। इस समस्या का सफल दोहन करने पर, सामान्य उपयोगकर्ता...
- प्रकाशित
- 15 मई 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 16 मई 2019
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware Workstation (15.x से पहले 15.1.0) में DLL अपहरण (DLL hijacking) की समस्या है क्योंकि कुछ DLL फ़ाइलें एप्लिकेशन द्वारा अनुचित रूप से लोड की जाती हैं। इस समस्या का सफल दोहन करने पर, सामान्य उपयोगकर्ता विशेषाधिकारों वाले हमलावर उस विंडोज़ होस्ट पर अपने विशेषाधिकारों को एडमिनिस्ट्रेटर स्तर तक बढ़ा सकते हैं जहाँ Workstation स्थापित है।
स्रोत
1Miguel Mendez Z. & Claudio Cortes C. · windows · 16 मई 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।