player,ace,workstation,vmware_server,server,vmware_workstation 内存破坏拒绝服务漏洞

admin 2023-12-12 03:29:33 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
player,ace,workstation,vmware_server,server,vmware_workstation 内存破坏拒绝服务漏洞

CVE编号

CVE-2008-1340

利用情况

暂无

补丁情况

N/A

披露时间

2008-03-20
漏洞描述
6.0.3之前的VMware Workstation 6.0.x,2.0.3之前的VMware Player 2.0.x和2.0.1之前的VMware ACE 2.0.x中的虚拟机通信接口(VMCI)允许攻击者通过精心设计的VMCI调用导致拒绝服务(主机操作系统崩溃),触发内存耗尽和内存损坏。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://lists.vmware.com/pipermail/security-announce/2008/000008.html
http://security.gentoo.org/glsa/glsa-201209-25.xml
http://securityreason.com/securityalert/3755
http://securitytracker.com/id?1019624
http://www.securityfocus.com/archive/1/489739/100/0/threaded
http://www.securityfocus.com/bid/28276
http://www.securityfocus.com/bid/28289
http://www.vmware.com/security/advisories/VMSA-2008-0005.html
http://www.vmware.com/support/ace2/doc/releasenotes_ace2.html
http://www.vmware.com/support/player2/doc/releasenotes_player2.html
http://www.vmware.com/support/ws6/doc/releasenotes_ws6.html
http://www.vupen.com/english/advisories/2008/0905/references
https://exchange.xforce.ibmcloud.com/vulnerabilities/41250
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 vmware ace 1.0 -
运行在以下环境
应用 vmware ace 2.0 -
运行在以下环境
应用 vmware player 1.0.2 -
运行在以下环境
应用 vmware player 1.0.3 -
运行在以下环境
应用 vmware player 1.0.4 -
运行在以下环境
应用 vmware player 1.0.5 -
运行在以下环境
应用 vmware player 2.0 -
运行在以下环境
应用 vmware player 2.0.1 -
运行在以下环境
应用 vmware player 2.0.2 -
运行在以下环境
应用 vmware server 1.0.3 -
运行在以下环境
应用 vmware vmware_server 1.0.2 -
运行在以下环境
应用 vmware vmware_server 1.0.4 -
运行在以下环境
应用 vmware vmware_workstation 5.5.5 -
运行在以下环境
应用 vmware vmware_workstation 6.0.1 -
运行在以下环境
应用 vmware vmware_workstation 6.0.2 -
运行在以下环境
应用 vmware workstation 5.5 -
运行在以下环境
应用 vmware workstation 5.5.3_build_34685 -
运行在以下环境
应用 vmware workstation 5.5.3_build_42958 -
运行在以下环境
应用 vmware workstation 5.5.4 -
运行在以下环境
应用 vmware workstation 5.5.4_build_44386 -
运行在以下环境
应用 vmware workstation 6.0 -
CVSS3评分 7.1
  • 攻击路径 网络
  • 攻击复杂度 N/A
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 无
  • 可用性 完全地
  • 保密性 无
  • 完整性 无
AV:N/AC:M/Au:N/C:N/I:N/A:C
CWE-ID 漏洞类型
CWE-399 资源管理错误
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0