Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tianwen Tang

Pesquisador deQihoo 360Vulcan Team
#49882de 53,638
4.9CVSS total
Vulnerabilidades · 1
PT-2020-3061
4.9
2020-05-29
Vmware · Vmware Fusion · CVE-2020-3959
**Nome do software vulnerável e versões afetadas** VMware ESXi versões 6.7 anteriores à ESXi670-202004101-SG e 6.5 anteriores à ESXi650-202005401-SG VMware Workstation versões 15.x anteriores à 15.1.0 Versões do VMware Fusion 11.x anteriores à 11.1.0 **Descrição** O problema está relacionado a uma vulnerabilidade de vazamento de memória no módulo VMCI, que pode ser explorada por um agente mal-intencionado com acesso local não administrativo a uma máquina virtual. Isso pode levar a uma falha no processo vmx da máquina virtual, resultando em uma negação de serviço parcial. A vulnerabilidade também é descrita como um estouro de buffer na memória, o que pode causar uma negação de serviço. **Recomendações** Para as versões 6.7 do VMware ESXi anteriores à ESXi670-202004101-SG, atualize para a ESXi670-202004101-SG ou posterior. Para as versões 6.5 do VMware ESXi anteriores à ESXi650-202005401-SG, atualize para a ESXi650-202005401-SG ou posterior. Para as versões 15.x do VMware Workstation anteriores à 15.1.0, atualize para a 15.1.0 ou posterior. Para versões do VMware Fusion 11.x anteriores à 11.1.0, atualize para a versão 11.1.0 ou posterior.