CVE-2009-2267
45Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actepss 1.8%
da publicação à arma0 dias
Publicada no NVD2 de nov.
1ª PoC27 de out.
VulnCheck+5943d
probabilidade de exploração
1.8%top 24% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
VMware Workstation 6.5.x before 6.5.3 build 185404, VMware Player 2.5.x before 2.5.3 build 185404, VMware ACE 2.5.x before 2.5.3 build 185404, VMware Server 1.x before 1.0.10 build 203137 and 2.x before 2.0.2 build 203138, VMware Fusion 2.x before 2.0.6 build 196839, VMware ESXi 3.5 and 4.0, and VMware ESX 2.5.5, 3.0.3, 3.5, and 4.0, when Virtual-8086 mode is used, do not properly set the exception code upon a page fault (aka #PF) exception, which allows guest OS users to gain privileges on the guest OS by specifying a crafted value for the cs register.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/10207⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.vmware.com/pipermail/security-announce/2009/000069.htmlhttp://secunia.com/advisories/37172http://security.gentoo.org/glsa/glsa-201209-25.xmlhttp://securitytracker.com/id?1023082http://securitytracker.com/id?1023083https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8473http://www.securityfocus.com/archive/1/507523/100/0/threadedhttp://www.securityfocus.com/archive/1/507539/100/0/threadedhttp://www.securityfocus.com/bid/36841http://www.vmware.com/security/advisories/VMSA-2009-0015.htmlhttp://www.vupen.com/english/advisories/2009/3062