CVE-2009-3707
VMware Workstation 7.0(7.0.1 build 227600 より前)および 6.5.x(6.5.4 build 246459 より前)、VMware Player 3.0(3.0.1 build 227600 より前)および 2.5.x(2.5.4 build 246459...
- 公開済み
- 2009/10/16
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/10/07
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:P中 · 今後 30 日間
- パーセンタイル
- 95.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
VMware Workstation 7.0(7.0.1 build 227600 より前)および 6.5.x(6.5.4 build 246459 より前)、VMware Player 3.0(3.0.1 build 227600 より前)および 2.5.x(2.5.4 build 246459 より前)、VMware ACE 2.6(2.6.1 build 227600 より前)および 2.5.x(2.5.4 build 246459 より前)、ならびに VMware Server 2.x の VMware Authorization Service 内の vmware-authd.exe における VMware Authentication Daemon 1.0 は、USER および PASS コマンド内の \x25\xFF シーケンスを介して、リモートの攻撃者がサービス拒否(プロセスクラッシュ)を引き起こすことを可能にします。これは「format string DoS」の問題に関連します。注:これらの詳細の一部は第三者情報から取得されています。
ソース
1shinnai · windows · 2009/10/07
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。