Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Familia de productos Vmware (CVE-2008-2100)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/06/2008
Última modificación:
14/08/2019

Descripción

Múltiples desbordamientos de buffer en VIX API 1.1.x anteriores a 1.1.4 build 93057 en VMware Workstation 5.x y 6.x, VMware Player 1.x y 2.x, VMware ACE 2.x, VMware Server 1.x, VMware Fusion 1.x, VMware ESXi 3.5, y VMware ESX 3.0.1 hasta la 3.5, permite a los usuarios del sistema huésped, ejecutar código arbitrario en el sistema anfitrión a través de vectores no específicos.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.0.5 (incluyendo)
cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.0.3 (incluyendo)
cpe:2.3:a:vmware:esx_server:3.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:esx_server:3.5:*:*:*:*:*:*:*
cpe:2.3:a:vmware:esxi:3.5:*:*:*:*:*:*:*
cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* 1.1.1 (incluyendo)
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.0.6 (incluyendo)
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.0.3 (incluyendo)
cpe:2.3:a:vmware:server:*:*:*:*:*:*:*:* 1.0.5 (incluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.5.6 (incluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.0.3 (incluyendo)
cpe:2.3:o:vmware:esx:2.5.4:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esx:2.5.5:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esx:3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esx:3.0.1:*:*:*:*:*:*:*