漏洞预警 | VMware ESXi & Workstation & Fusion释放后使用漏洞

admin 2024年3月13日16:09:19评论35 views字数 623阅读2分4秒阅读模式
0x00 漏洞编号
  • CVE-2024-22252

  • CVE-2024-22253

0x01 危险等级
  • 高危
0x02 漏洞概述

VMware是一家提供虚拟化解决方案的软件公司,它提供了多个虚拟化产品,其中包括VMware ESXi虚拟化操作系统、VMware Workstation、VMware vSphere™虚拟化平台,以及各种管理和监控工具等。

漏洞预警 | VMware ESXi & Workstation & Fusion释放后使用漏洞

0x03 漏洞详情
CVE-2024-22252、CVE-2024-22253
漏洞类型:释放后使用
影响:执行代码
简述:VMware ESXi 、Workstation 和Fusion的XHCI USB控制器和UHCI USB控制器中存在释放后使用漏洞,具有虚拟机本地管理权限的恶意行为者可能会利用这些漏洞以在主机上运行的虚拟机VMX进程的身份执行代码。在ESXi上,漏洞利用包含在VMX沙箱内,而在Workstation和Fusion上,成功利用漏洞可能会导致在安装Workstation或Fusion的计算机上执行代码。
0x04 影响版本
  • ESXi 8.0

  • ESXi 7.0

  • Workstation 17.x

  • Fusion 13.x(MacOS平台)

  • Cloud Foundation (ESXi) 5.x/4.x

  • 不受支持版本

0x05 修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本
https://www.vmware.com/

原文始发于微信公众号(浅安安全):漏洞预警 | VMware ESXi & Workstation & Fusion释放后使用漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月13日16:09:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞预警 | VMware ESXi & Workstation & Fusion释放后使用漏洞https://cn-sec.com/archives/2565786.html

发表评论

匿名网友 填写信息