Vulnerabilidad en VMware ESXi, Workstation y Fusion (CVE-2022-31705)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
14/12/2022
Última modificación:
18/04/2025
Descripción
VMware ESXi, Workstation y Fusion contienen una vulnerabilidad de escritura fuera de los límites en el controlador USB 2.0 (EHCI). Un actor malintencionado con privilegios administrativos locales en una máquina virtual puede aprovechar este problema para ejecutar código como el proceso VMX de la máquina virtual que se ejecuta en el host. En ESXi, la explotación está contenida dentro del entorno limitado de VMX, mientras que, en Workstation y Fusion, esto puede provocar la ejecución de código en la máquina donde está instalado Workstation o Fusion.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* | 16.0.0 (incluyendo) | 16.2.5 (excluyendo) |
cpe:2.3:o:vmware:esxi:7.0:-:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:beta:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_1:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_1a:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_1b:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_1c:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_1d:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_1e:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_2:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_2a:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_2c:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_2d:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_2e:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:7.0:update_3c:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página