Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-0061

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/09/2007
Última modificación:
09/04/2025

Descripción

El servidor DHCP en EMC VMware Workstation anterior a 5.5.5 construcción 56455 y 6.x anterior a 6.0.1 construcción 55017, Player anterior a 1.0.5 construcción 56455 y Player 2 anterior a2.0.1 construcción 55017, ACE anterior a1.0.3 construcción 54075 y ACE 2 anterior a2.0.1 construcción 55017, y Server anterior a 1.0.4 construcción 56528 permite a atacantes remotos ejecutar código de su eleccióna través de un paquete malformado que dispara "corrupción de memoria basado en pila".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.0.3 (excluyendo)
cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.0.1 (excluyendo)
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.0.5 (excluyendo)
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.0.1 (excluyendo)
cpe:2.3:a:vmware:server:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.0.4 (excluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.5.5 (excluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.0.1 (excluyendo)
cpe:2.3:o:vmware:esx:2.0.2:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esx:2.1.3:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esx:2.5.3:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esx:2.5.4:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esx:3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esx:3.0.1:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:6.10:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información