CVE-2010-1225
Реализация управления памятью в мониторе виртуальной машины (также известном как VMM или гипервизор) в Microsoft Virtual PC 2007 Gold и SP1, Virtual Server...
- Опубликовано
- 1 апр. 2010 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 17 мар. 2010 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 98,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Реализация управления памятью в мониторе виртуальной машины (также известном как VMM или гипервизор) в Microsoft Virtual PC 2007 Gold и SP1, Virtual Server 2005 Gold и R2 SP1 и Windows Virtual PC не обеспечивает надлежащего ограничения доступа из гостевой ОС к областям памяти в рабочей области VMM, что позволяет контекстно-зависимым злоумышленникам обходить определённые механизмы защиты от эксплуатации в гостевой ОС с помощью специально сформированных входных данных для уязвимого приложения. ПРИМЕЧАНИЕ: по сообщениям производителя, затрагиваются только системы, на которых приложение уязвимо по другим причинам, поскольку «доступные из гостевой системы области памяти не могут быть использованы для достижения ни удалённого выполнения кода, ни повышения привилегий, и ... никакие данные с хост-системы не раскрываются гостевой ОС».
Источники
1Core Security · windows · 17 мар. 2010 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.