Kaspersky ID:
KLA11258
Detekováno:
05/21/2018
Aktualizováno:
01/28/2026

Popis

Multiple serious vulnerabilities have been found in VMware Workstation and Fusion. Malicious users can exploit these vulnerabilities to obtain sensitive information, gain privileges and cause denial of service.

Below is a complete list of vulnerabilities:

  1. A speculative store bypass vulnerability can be exploited locally to obtain sensitive information;
  2. A signature bypass vulnerability can be exploited locally to gain privileges;
  3. Multiple NULL pointer dereference vulnerabilities in the RPC handler can be exploited locally to cause denial of service.

Technical details

Vulnerability (2) affects only VMware Fusion.

Oficiální doporučení

Vykořisťování

Public exploits exist for this vulnerability.

Související produkty

seznam CVE

  • CVE-2018-6962
    critical
  • CVE-2018-6963
    high
  • CVE-2018-3639
    high

Zobrazit více

Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com

Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!
Kaspersky Next
Let’s go Next: redefine your business’s cybersecurity
Zjistěte více
Kaspersky Premium
Zjistěte více
Do you want to save your changes?
Your message has been sent successfully.