一、 漏洞 CVE-2017-4937 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
VMware Workstation(12.x版本之前12.5.8)和Windows Horizon View Client(4.x版本之前4.6.1)包含在TPView.dll中 JPEG2000解析器中的一个越界读取漏洞。在Workstation上,这可能导致 guest 在运行Workstation的Windows操作系统上执行代码或进行服务拒绝。在 Horizon View Client 的情况下,这可能导致View桌面在运行 Horizon View Client 的Windows操作系统上执行代码或进行服务拒绝。只有在虚拟打印被启用时才能进行利用。此功能在Workstation上不是默认启用的,但在Horizon View Client 上却是默认启用的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VMware Workstation (12.x before 12.5.8) and Horizon View Client for Windows (4.x before 4.6.1) contain an out-of-bounds read vulnerability in JPEG2000 parser in the TPView.dll. On Workstation, this may allow a guest to execute code or perform a Denial of Service on the Windows OS that runs Workstation. In the case of a Horizon View Client, this may allow a View desktop to execute code or perform a Denial of Service on the Windows OS that runs the Horizon View Client. Exploitation is only possible if virtual printing has been enabled. This feature is not enabled by default on Workstation but it is enabled by default on Horizon View Client.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
VMWare Workstation和Horizon View Client for Windows JPEG2000解析器安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
VMWare Workstation for Windows和Horizon View Client for Windows都是美国威睿(VMware)公司的产品。前者是一套基于Windows平台的桌面虚拟计算机软件;后者是一款基于Windows平台的可以从任何位置对VMware Horizon桌面进行访问的客户端。JPEG2000 parser是其中的一个用于解析JPEG图片的解析器。 基于Windows平台的VMware Workstation 12.5.8之前的12.x版本和Horizon View
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-4937 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-4937 的情报信息