CVE-2009-2267
VMware Workstation 6.5.x(6.5.3 build 185404 之前版本)、VMware Player 2.5.x(2.5.3 build 185404 之前版本)、VMware ACE 2.5.x(2.5.3 build 185404 之前版本)、VMware Server...
- 已发布
- 2009年11月2日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2009年10月27日
初级CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:C低 · 未来 30 天
- 百分位
- 76.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
VMware Workstation 6.5.x(6.5.3 build 185404 之前版本)、VMware Player 2.5.x(2.5.3 build 185404 之前版本)、VMware ACE 2.5.x(2.5.3 build 185404 之前版本)、VMware Server 1.x(1.0.10 build 203137 之前版本)和 2.x(2.0.2 build 203138 之前版本)、VMware Fusion 2.x(2.0.6 build 196839 之前版本)、VMware ESXi 3.5 和 4.0,以及 VMware ESX 2.5.5、3.0.3、3.5 和 4.0,当使用 Virtual-8086 模式时,未正确设置页错误(又称 #PF)异常时的异常代码,从而允许来宾操作系统的用户通过指定特制的 cs 寄存器值,在来宾操作系统上提升权限。
来源
1Tavis Ormandy & Julien Tinnes · multiple · 2009年10月27日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。