CVE-2013-1406
L'implementazione dell'interfaccia di comunicazione della macchina virtuale (Virtual Machine Communication Interface, VMCI) in vmci.sys in VMware...
- Pubblicato
- 11 feb 2013
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 mar 2013
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 59,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'implementazione dell'interfaccia di comunicazione della macchina virtuale (Virtual Machine Communication Interface, VMCI) in vmci.sys in VMware Workstation 8.x precedenti alla 8.0.5 e 9.x precedenti alla 9.0.1 su Windows, VMware Fusion 4.1 precedenti alla 4.1.4 e 5.0 precedenti alla 5.0.2, VMware View 4.x precedenti alla 4.6.2 e 5.x precedenti alla 5.1.2 su Windows, VMware ESXi 4.0 fino alla 5.1 e VMware ESX 4.0 e 4.1 non limita correttamente l'allocazione della memoria tramite codice di controllo, il che consente agli utenti locali di elevare i propri privilegi tramite vettori non specificati.
Fonti
1Artem Shishkin · multiple · 6 mar 2013
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.