一、 漏洞 CVE-2017-4945 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
VMware Workstation(14.x和12.x)和Fusion(10.x和8.x)包含一个 guest 访问控制漏洞。此问题可能导致锁定的 Windows VMs 上程序的执行。为每个 VM 更新 VMware Tools 到 10.2.0 以解决CVE-2017-4945。默认情况下, VMware Tools 10.2.0 由 Workstation 14.1.0 和Fusion 10.1.0 消耗。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VMware Workstation (14.x and 12.x) and Fusion (10.x and 8.x) contain a guest access control vulnerability. This issue may allow program execution via Unity on locked Windows VMs. VMware Tools must be updated to 10.2.0 for each VM to resolve CVE-2017-4945. VMware Tools 10.2.0 is consumed by Workstation 14.1.0 and Fusion 10.1.0 by default.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
VMware Workstation和Fusion VMware Tools 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
VMWare Workstation和Fusion都是美国威睿(VMware)公司的桌面虚拟计算机软件,前者提供可以同时运行多个不同的操作系统的虚拟机功能,后者是用于在苹果机(Mac)上运行Windows应用程序的虚拟机软件。VMware Tools是其中的一套VMWare虚拟机自带的增强工具。 VMware Workstation和Fusion中的VMware Tools 10.2.0之前的版本中存在安全漏洞。攻击者可利用该漏洞执行程序。以下产品和版本受到影响:VMware Workstation 14
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-4945 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-4945 的情报信息