PT-2020-4413 · Vmware · Vmware Fusion+2

Publicado

2020-10-20

·

Atualizado

2020-10-30

·

CVE-2020-3995

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do VMware ESXi 6.7 anteriores à ESXi670-201908101-SG
Versões do VMware ESXi 6.5 anteriores à ESXi650-202007101-SG
Versões do VMware Workstation 15.x anteriores à 15.1.0
Versões do VMware Fusion 11.x anteriores à 11.1.0
Descrição:
Os drivers de host VMCI usados pelos hipervisores VMware contêm um problema de vazamento de memória. Um agente mal-intencionado com acesso a uma máquina virtual pode ser capaz de provocar um problema de vazamento de memória, resultando no esgotamento dos recursos de memória no hipervisor se o ataque for mantido por longos períodos de tempo. Isso pode levar a uma negação de serviço.
Recomendações:
Para as versões 6.7 do VMware ESXi anteriores à ESXi670-201908101-SG, atualize para a ESXi670-201908101-SG ou posterior.
Para as versões 6.5 do VMware ESXi anteriores à ESXi650-202007101-SG, atualize para a ESXi650-202007101-SG ou posterior.
Para as versões 15.x do VMware Workstation anteriores à 15.1.0, atualize para a 15.1.0 ou posterior.
Para versões do VMware Fusion 11.x anteriores à 11.1.0, atualize para a versão 11.1.0 ou posterior.

Correção

Memory Leak

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04941
CVE-2020-3995

Produtos afetados

Vmware Esxi
Vmware Fusion
Vmware Workstation