CVE-2009-2267
Virtual-8086 モードが使用されている場合、VMware Workstation 6.5.x(6.5.3 build 185404 より前)、VMware Player 2.5.x(2.5.3 build 185404 より前)、VMware ACE 2.5.x(2.5.3 build 185404...
- 公開済み
- 2009/11/02
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/10/27
プライマリ CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:C低 · 今後 30 日間
- パーセンタイル
- 76.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Virtual-8086 モードが使用されている場合、VMware Workstation 6.5.x(6.5.3 build 185404 より前)、VMware Player 2.5.x(2.5.3 build 185404 より前)、VMware ACE 2.5.x(2.5.3 build 185404 より前)、VMware Server 1.x(1.0.10 build 203137 より前)および 2.x(2.0.2 build 203138 より前)、VMware Fusion 2.x(2.0.6 build 196839 より前)、VMware ESXi 3.5 および 4.0、VMware ESX 2.5.5、3.0.3、3.5、および 4.0 は、ページフォルト(別名 #PF)例外が発生した際に例外コードを適切に設定しないため、ゲスト OS 内のユーザーが cs レジスタに巧妙に細工された値を指定することで、ゲスト OS 上で権限を取得できる可能性があります。
ソース
1Tavis Ormandy & Julien Tinnes · multiple · 2009/10/27
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。