Descripción
Se han encontrado múltiples vulnerabilidades graves en VMware Workstation Pro y VMware Workstation Player. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener privilegios y causar una denegación de servicio.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad de carga de biblioteca insegura puede explotarse de forma remota a través de archivos de configuración de controlador de sonido ALSA especialmente diseñados para obtener privilegios (obtener privilegios de raíz en una máquina host de Linux);
- Una vulnerabilidad de desreferencia de puntero NULL en el controlador vstor2 se puede explotar de forma remota para obtener privilegios y provocar una denegación de servicio en un equipo host de Windows.
Nota: Estas vulnerabilidades no tienen ninguna calificación pública de CVSS, por lo que la clasificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!