Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2008-1363

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
20/03/2008
Última modificación:
09/04/2025

Descripción

VMware Workstation versiones 6.0.x anteriores a 6.0.3 y versiones 5.5.x anteriores a 5.5.6, VMware Player versiones 2.0.x anteriores a 2.0.3 y versiones 1.0.x anteriores a 1.0.6, VMware ACE versiones 2.0.x anteriores a 2.0.1 y versiones 1.0.x anteriores a 1.0.5, y VMware Server versiones 1.0.x anteriores a 1.0.5 para Windows permite a usuarios locales obtener privilegios mediante una modificación no especificada del fichero config.ini localizado en la carpeta de Datos de Aplicación, que puede ser usado para "secuestrar el proceso VMX".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.0.5 (excluyendo)
cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.0.1 (excluyendo)
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.0.6 (excluyendo)
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.0.3 (excluyendo)
cpe:2.3:a:vmware:server:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.0.5 (excluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.5.6 (excluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.0.3 (excluyendo)


Referencias a soluciones, herramientas e información