漏洞标题
N/A
漏洞描述信息
VMware ESXi(6.7前 ESXi670-201904101-SG 和 6.5前 ESXi650-201903001),工作站(15.x前 15.0.3 和 14.x前 14.1.6), Fusion(11.x前 11.0.3 和 10.x前 10.1.6)更新解决了顶点着色器功能的越界漏洞。利用此问题需要攻击者访问带有3D图形功能的虚拟机。成功利用此问题可能导致信息泄露,或允许具有正常用户权限的攻击者在自己的虚拟机上创建拒绝服务条件。解决这个问题的解決方案包括禁用3D加速功能。在 ESXi 中,此功能并非默认启用,而在工作站和 Fusion 中默认启用。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
VMware ESXi (6.7 before ESXi670-201904101-SG and 6.5 before ESXi650-201903001), Workstation (15.x before 15.0.3 and 14.x before 14.1.6), Fusion (11.x before 11.0.3 and 10.x before 10.1.6) updates address an out-of-bounds vulnerability with the vertex shader functionality. Exploitation of this issue requires an attacker to have access to a virtual machine with 3D graphics enabled. Successful exploitation of this issue may lead to information disclosure or may allow attackers with normal user privileges to create a denial-of-service condition on their own VM. The workaround for this issue involves disabling the 3D-acceleration feature. This feature is not enabled by default on ESXi and is enabled by default on Workstation and Fusion.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款VMware产品缓冲区错误漏洞
漏洞描述信息
VMware ESXi等都是美国威睿(VMware)公司的产品。VMware ESXi是一套可直接安装在物理服务器上的服务器虚拟化平台。VMware Workstation是一套虚拟机软件。VMware Fusion是一套专用于在苹果机(Mac)上运行Windows应用程序的的虚拟机软件。 Vmware ESXi、Workstation和Fusion中存在越界读取漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲
CVSS信息
N/A
漏洞类别
缓冲区错误