一、 漏洞 CVE-2013-1406 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在VMware Workstation 8.x在8.0.5之前以及9.x在9.0.1之前在Windows上的VMCI实现,VMware Fusion 4.1在4.1.4之前以及5.0在5.0.2之前在Windows上,VMware View 4.x在4.6.2之前以及5.x在5.1.2之前在Windows上,VMware ESXi 4.0到5.1以及VMware ESX 4.0和4.1并未正确限制控制代码的内存分配,这允许本地用户通过未指定的向量获得权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Virtual Machine Communication Interface (VMCI) implementation in vmci.sys in VMware Workstation 8.x before 8.0.5 and 9.x before 9.0.1 on Windows, VMware Fusion 4.1 before 4.1.4 and 5.0 before 5.0.2, VMware View 4.x before 4.6.2 and 5.x before 5.1.2 on Windows, VMware ESXi 4.0 through 5.1, and VMware ESX 4.0 and 4.1 does not properly restrict memory allocation by control code, which allows local users to gain privileges via unspecified vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
VMware多款产品VMCI实现输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
VMWare Workstation是美国威睿(VMware)公司的一套桌面虚拟计算机软件。该软件提供可以同时运行多个不同的操作系统的虚拟机功能。 Windows平台上的VMware Workstation 8.0.5之前的8.x版本以及9.0.1之前的9.x版本,VMware Fusion 4.1.4之前的4.1版本以及5.0.2之前的5.0版本,Windows平台上的VMware View 4.6.2之前的4.x版本以及5.1.2之前的5.x版本,VMware ESXi 4.0至5.1版本,以及VMw
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2013-1406 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2013-1406 的情报信息