CVE-2010-1225
L'implementazione della gestione della memoria nel monitor della macchina virtuale (noto anche come VMM o hypervisor) in Microsoft Virtual PC 2007 Gold e...
- Pubblicato
- 1 apr 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 17 mar 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'implementazione della gestione della memoria nel monitor della macchina virtuale (noto anche come VMM o hypervisor) in Microsoft Virtual PC 2007 Gold e SP1, Virtual Server 2005 Gold e R2 SP1 e Windows Virtual PC non limita correttamente l'accesso dal sistema operativo guest alle locazioni di memoria nell'area di lavoro del VMM, il che consente ad attaccanti dipendenti dal contesto di bypassare alcuni meccanismi di protezione anti-exploit sul sistema operativo guest tramite input appositamente predisposti a un'applicazione vulnerabile. NOTA: il venditore avrebbe riferito che solo i sistemi con un'applicazione altrimenti vulnerabile sono interessati, perché "le aree di memoria accessibili dal guest non possono essere sfruttate per ottenere né esecuzione di codice remoto né elevazione dei privilegi e ... nessun dato dell'host viene esposto al sistema operativo guest."
Fonti
1Core Security · windows · 17 mar 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.