CVE-2008-3892
Buffer overflow em um determinado controle ActiveX na API COM em VMware Workstation 5.5.x anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x...
- Publicado
- 3 de set. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 1 de set. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Buffer overflow em um determinado controle ActiveX na API COM em VMware Workstation 5.5.x anteriores a 5.5.8 build 108000, VMware Workstation 6.0.x anteriores a 6.0.5 build 109488, VMware Player 1.x anteriores a 1.0.8 build 108000, VMware Player 2.x anteriores a 2.0.5 build 109488, VMware ACE 1.x anteriores a 1.0.7 build 108880, VMware ACE 2.x anteriores a 2.0.5 build 109488 e VMware Server anteriores a 1.0.7 build 108231 permite que atacantes remotos causem uma negação de serviço (falha do navegador) ou possivelmente executem código arbitrário por meio de uma chamada ao método GuestInfo na qual há um argumento de string longa e uma atribuição de um valor de string longo ao resultado dessa chamada. NOTA: isso pode se sobrepor a CVE-2008-3691, CVE-2008-3692, CVE-2008-3693, CVE-2008-3694, CVE-2008-3695 ou CVE-2008-3696.
Fontes
1shinnai · windows · 1 de set. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.