CVE-2008-3892
Un buffer overflow in un determinato controllo ActiveX nell'API COM in VMware Workstation 5.5.x precedente alla 5.5.8 build 108000, VMware Workstation 6.0.x...
- Pubblicato
- 3 set 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 1 set 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 97,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un buffer overflow in un determinato controllo ActiveX nell'API COM in VMware Workstation 5.5.x precedente alla 5.5.8 build 108000, VMware Workstation 6.0.x precedente alla 6.0.5 build 109488, VMware Player 1.x precedente alla 1.0.8 build 108000, VMware Player 2.x precedente alla 2.0.5 build 109488, VMware ACE 1.x precedente alla 1.0.7 build 108880, VMware ACE 2.x precedente alla 2.0.5 build 109488 e VMware Server precedente alla 1.0.7 build 108231 consente a utenti remoti di causare un denial of service (crash del browser) o di eseguire eventualmente codice arbitrario tramite una chiamata al metodo GuestInfo in cui è presente un argomento stringa lungo e un'assegnazione di un valore stringa lungo al risultato di tale chiamata. NOTA: questo problema potrebbe sovrapporsi a CVE-2008-3691, CVE-2008-3692, CVE-2008-3693, CVE-2008-3694, CVE-2008-3695 o CVE-2008-3696.
Fonti
1shinnai · windows · 1 set 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.