Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio VMware NAT en VMware Workstation y Fusion (CVE-2017-4950)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
11/01/2018
Última modificación:
13/02/2018

Descripción

VMware Workstation y Fusion contienen una vulnerabilidad de desbordamiento de enteros en el servicio VMware NAT cuando el modo IPv6 está habilitado. Este problema podría conducir a una lectura fuera de límites, que podrá utilizarse para ejecutar código en el host en combinación con otros problemas. Nota: El modo IPv6 para VMNAT no está habilitado por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* 8.0 (incluyendo) 8.5.10 (excluyendo)
cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* 10.0 (incluyendo) 10.1.1 (excluyendo)
cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 12.0 (incluyendo) 12.5.9 (excluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.1.1 (excluyendo)