一、 漏洞 CVE-2017-4912 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
VMware Workstation(12.x之前版本)和Horizon View Client(4.x之前版本)包含多个在 bounds 之外读取的 TTF 字体解析器漏洞TPView.dll中的多个漏洞。在 Workstation 中,这可能导致 guest 在运行 Workstation 的 Windows 操作系统上执行代码或进行拒绝服务。在 Horizon View Client 中,这可能导致 View 桌面在运行 Horizon View Client 的 Windows 操作系统上执行代码或进行拒绝服务。只有在虚拟打印被启用时才能进行利用。此功能在 Workstation 默认情况下不会启用,但在Horizon View中默认启用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VMware Workstation (12.x prior to 12.5.3) and Horizon View Client (4.x prior to 4.4.0) contain multiple out-of-bounds read vulnerabilities in TrueType Font (TTF) parser in the TPView.dll. On Workstation, this may allow a guest to execute code or perform a Denial of Service on the Windows OS that runs Workstation. In the case of a Horizon View Client, this may allow a View desktop to execute code or perform a Denial of Service on the Windows OS that runs the Horizon View Client. Exploitation is only possible if virtual printing has been enabled. This feature is not enabled by default on Workstation but it is enabled by default on Horizon View.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
VMware Workstation和Horizon View Client TrueType Font解析器安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
VMWare Workstation是美国威睿(VMware)公司的一套桌面虚拟计算机软件。该软件提供可以同时运行多个不同的操作系统的虚拟机功能。Horizon View Client是一个可以将用户设备连接到VMWare Horizon虚拟桌面的客户端。TrueType Font (TTF) parser是一个用于解析TrueType字体的解析器。 VMware Workstation 12.5.3之前的12.x版本和Horizon View Client 4.4.0之前的4.x版本中的TPView.d
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-4912 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-4912 的情报信息