Vulnerabilidad en VMware Workstation y Fusion (CVE-2024-22270)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
14/05/2024
Última modificación:
27/06/2025
Descripción
VMware Workstation y Fusion contienen una vulnerabilidad de divulgación de información en la funcionalidad Host Guest File Sharing (HGFS). Un actor malintencionado con privilegios administrativos locales en una máquina virtual puede leer información privilegiada contenida en la memoria del hipervisor desde una máquina virtual.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* | 17.0.0 (incluyendo) | 17.5.2 (excluyendo) |
cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* | 13.0.0 (incluyendo) | 13.5.2 (excluyendo) |
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página