PT-2023-6348 · Vmware · Vmware Workstation+1

Gwangun Jung

+1

·

Publicado

2023-10-20

·

Atualizado

2026-06-09

·

CVE-2023-34044

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas VMware Workstation versões anteriores a 17.5 VMware Fusion versões anteriores a 13.5
Description Um problema de leitura fora de limites (out-of-bounds read) existe na funcionalidade utilizada para compartilhar dispositivos Bluetooth do host com uma máquina virtual. Um ator mal-intencionado com privilégios administrativos locais em uma máquina virtual pode explorar isso para ler informações privilegiadas armazenadas na memória do hipervisor.
Recommendations Atualize o VMware Workstation para a versão 17.5 ou posterior. Atualize o VMware Fusion para a versão 13.5 ou posterior.

Correção

RCE

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07060
CVE-2023-34044
ZDI-23-1589

Produtos afetados

Vmware Fusion
Vmware Workstation