Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Xenon (CVE-2017-4952)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2018
Última modificación:
03/10/2019

Descripción

VMware Xenon en versiones 1.x anteriores a la 1.5.4-CR7_1, 1.5.7_7, 1.5.4-CR6_2, 1.3.7-CR1_2, 1.1.0-CR0-3, 1.1.0-CR3_1,1.4.2-CR4_1 y 1.5.4_8, contiene una vulnerabilidad de omisión de autenticación debido a los controles de acceso insuficiente para los endpoints de la utilidad. Una explotación exitosa de esta vulnerabilidad podría resultar en un escalado de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:xenon:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.5.3 (incluyendo)
cpe:2.3:a:vmware:xenon:1.1.0:cr0-3:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.1.0:cr3_1:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.3.7:cr1_2:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.4.2:cr4_1:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.4:cr2:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.4:cr3:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.4:cr4:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.4:cr5:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.4:cr6:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.4:cr6_1:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.4:cr6_2:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.4:cr7:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.4_8:*:*:*:*:*:*:*
cpe:2.3:a:vmware:xenon:1.5.7_7:*:*:*:*:*:*:*