CVE-2009-2267
VMware Workstation 6.5.x до 6.5.3 build 185404, VMware Player 2.5.x до 2.5.3 build 185404, VMware ACE 2.5.x до 2.5.3 build 185404, VMware Server 1.x до...
- Опубликовано
- 2 нояб. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 27 окт. 2009 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 76,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
VMware Workstation 6.5.x до 6.5.3 build 185404, VMware Player 2.5.x до 2.5.3 build 185404, VMware ACE 2.5.x до 2.5.3 build 185404, VMware Server 1.x до 1.0.10 build 203137 и 2.x до 2.0.2 build 203138, VMware Fusion 2.x до 2.0.6 build 196839, VMware ESXi 3.5 и 4.0, а также VMware ESX 2.5.5, 3.0.3, 3.5 и 4.0 при использовании режима Virtual-8086 не устанавливают должным образом код исключения при исключении «ошибка страницы» (также известном как #PF), что позволяет пользователям гостевой ОС получать привилегии в гостевой ОС путём указания специально сформированного значения для регистра cs.
Источники
1Tavis Ormandy & Julien Tinnes · multiple · 27 окт. 2009 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.