Vulnerabilidad en Workstation Pro/Player de VMware (CVE-2017-4916)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
22/05/2017
Última modificación:
20/04/2025
Descripción
Workstation Pro/Player de VMware, contiene una vulnerabilidad de desreferencia de un puntero NULL que se presenta en el controlador vstor2. La explotación con éxito de este problema puede permitir a los usuarios del host con privilegios de usuario normal desencadenar una denegación de servicio en una máquina host de Windows.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vmware:workstation_player:12.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_pro:12.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/98560
- http://www.securitytracker.com/id/1038526
- https://www.exploit-db.com/exploits/42140/
- https://www.vmware.com/security/advisories/VMSA-2017-0009.html
- http://www.securityfocus.com/bid/98560
- http://www.securitytracker.com/id/1038526
- https://www.exploit-db.com/exploits/42140/
- https://www.vmware.com/security/advisories/VMSA-2017-0009.html



