Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Tools para Windows (CVE-2022-22977)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
24/05/2022
Última modificación:
09/06/2022

Descripción

VMware Tools para Windows (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de tipo XML External Entity (XXE). Un actor malicioso con privilegios de usuario local no administrativo en el Sistema Operativo invitado Windows, donde está instalado VMware Tools, puede explotar este problema conllevando a una condición de denegación de servicio o una divulgación de información no intencionada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:tools:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.3.24 (incluyendo)
cpe:2.3:a:vmware:tools:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.3.5 (incluyendo)
cpe:2.3:a:vmware:tools:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.0.5 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información