专栏名称: 奇安信 CERT
为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。
目录
相关文章推荐
凰家评测  ·  七大品牌旗舰洗烘一体机 ... ·  昨天  
CINNO  ·  这家制造商正在研发12,000 ... ·  2 天前  
CINNO  ·  东山精密拟 59.35 ... ·  3 天前  
51好读  ›  专栏  ›  奇安信 CERT

VMware Workstation与Fusion 多个高危漏洞安全风险通告

奇安信 CERT  · 公众号  ·  · 2023-04-26 16:52

正文

请到「今天看啥」查看全文


高危

蓝色(一般事件)

现时威胁状态

POC 状态

EXP 状态

在野利用状态

技术细节状态

未发现

未发现

未发现

未发现

漏洞描述

VMware Workstation和Fusion 的虚拟机共享主机蓝牙设备的功能中存在基于堆栈的缓冲区溢出漏洞。具有本地虚拟机管理权限的恶意攻击者可利用此漏洞通过主机上运行的虚拟机VMX进程执行代码。

影响版本

VMware Workstation 17.x < 17.0.2

VMware Fusion 13.x < 13.0.2

不受影响版本

VMware Workstation 17.x >= 17.0.2

VMware Fusion 13.x >= 13.0.2

其他受影响组件


漏洞名称

VMware Workstation 与 Fusion 信息泄露漏洞

公开时间

2023-04-25

更新时间

2023-04-26

CVE 编号

CVE-2023-20870

其他编号

QVD-2023-10000

威胁类型

信息泄露

技术类型

越界读取

厂商

VMware

产品







请到「今天看啥」查看全文