PT-2023-6348 · Vmware · Vmware Workstation+1
Gwangun Jung
+1
·
Publicado
2023-10-20
·
Atualizado
2026-06-09
·
CVE-2023-34044
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
VMware Workstation versões anteriores a 17.5
VMware Fusion versões anteriores a 13.5
Description
Um problema de leitura fora de limites (out-of-bounds read) existe na funcionalidade utilizada para compartilhar dispositivos Bluetooth do host com uma máquina virtual. Um ator mal-intencionado com privilégios administrativos locais em uma máquina virtual pode explorar isso para ler informações privilegiadas armazenadas na memória do hipervisor.
Recommendations
Atualize o VMware Workstation para a versão 17.5 ou posterior.
Atualize o VMware Fusion para a versão 13.5 ou posterior.
Correção
RCE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Fusion
Vmware Workstation