Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Open Virtual Machine Tools (CVE-2011-1681)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
10/04/2011
Última modificación:
11/04/2025

Descripción

vmware-hgfsmounter en VMware Open Virtual Machine Tools (también conocido como open-vm-tools) v8.4.2-261024 y anteriores se añaden al fichero /etc/mtab sin primero verificar si los límites de recursos interfieren, lo que permite a usuarios locales provocar la corrupción de este fichero a través de un proceso con un valor pequeño RLIMIT_FSIZE, un asunto relacionado con CVE-2011-1089.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:open-vm-tools:*:*:*:*:*:*:*:* 8.4.2-261024 (incluyendo)


Referencias a soluciones, herramientas e información