Vulnerabilidad en VMware ESXi (CVE-2022-31681)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
07/10/2022
Última modificación:
11/10/2022
Descripción
VMware ESXi contiene una vulnerabilidad de deferencia de puntero null. Un actor malicioso con privilegios dentro del proceso VMX solamente, puede crear una condición de negación de servicio en el host
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | 4.3.1.1 (excluyendo) |
| cpe:2.3:a:vmware:cloud_foundation:4.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:cloud_foundation:4.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:cloud_foundation:4.4.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:*:*:*:*:*:*:*:* | 7.0 (excluyendo) | |
| cpe:2.3:o:vmware:esxi:7.0:-:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:7.0:beta:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:7.0:update_1:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:7.0:update_1a:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:7.0:update_1b:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:7.0:update_1c:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:7.0:update_1d:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:7.0:update_1e:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:7.0:update_2:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:7.0:update_2a:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



