CVE-2023-20872
VMware Workstation और Fusion में SCSI CD/DVD डिवाइस एमुलेशन में आउट-ऑफ-बाउंड रीड/राइट भेद्यता मौजूद है।
- प्रकाशित
- 25 अप्रैल 2023
- अद्यतन
- 4 फ़र॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware Workstation और Fusion में SCSI CD/DVD डिवाइस एमुलेशन में आउट-ऑफ-बाउंड रीड/राइट भेद्यता मौजूद है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2023-20872 के लिए, VMware गेस्ट-टू-होस्ट एस्केप को एक क्राफ्टेड बाइनरी पेलोड के माध्यम से प्रदर्शित करता है जो हाइपरवाइजर मेमोरी करप्शन को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।