CVE-2009-2267
VMware Workstation 6.5.x precedente alla 6.5.3 build 185404, VMware Player 2.5.x precedente alla 2.5.3 build 185404, VMware ACE 2.5.x precedente alla 2.5.3...
- Pubblicato
- 2 nov 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 27 ott 2009
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 76,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
VMware Workstation 6.5.x precedente alla 6.5.3 build 185404, VMware Player 2.5.x precedente alla 2.5.3 build 185404, VMware ACE 2.5.x precedente alla 2.5.3 build 185404, VMware Server 1.x precedente alla 1.0.10 build 203137 e 2.x precedente alla 2.0.2 build 203138, VMware Fusion 2.x precedente alla 2.0.6 build 196839, VMware ESXi 3.5 e 4.0, e VMware ESX 2.5.5, 3.0.3, 3.5 e 4.0, quando viene utilizzata la modalità Virtual-8086, non impostano correttamente il codice di eccezione al verificarsi di un page fault (noto anche come eccezione #PF), il che consente agli utenti del sistema operativo guest di ottenere privilegi sul sistema operativo guest specificando un valore appositamente predisposto per il registro cs.
Fonti
1Tavis Ormandy & Julien Tinnes · multiple · 27 ott 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.