Vulnerabilidad en Virtual Machine Monitor (CVE-2010-1225)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
01/04/2010
Última modificación:
11/04/2025
Descripción
La aplicación de administración de memoria en Virtual Machine Monitor (alias VMM o hipervisor) en Microsoft Virtual PC 2007 Gold y SP1 y Virtual Server 2005 Gold y R2 SP1 y Windows Virtual PC no restringe adecuadamente el acceso desde el sistema operativo huesped a lugares de memoria en el área de trabajo VMM, lo que permite a atacantes dependientes del contexto pasar por alto ciertos mecanismos de protección contra la explotación en el sistema operativo huésped mediante una entrada manipulada para una aplicación vulnerable. NOTA: el fabricante considera que sólo los sistemas con una aplicación ya vulnerable se ven afectados, ya que "las áreas de memoria accesibles desde el huésped no se pueden aprovechar para lograr bien la ejecución remota de código o bien la elevación de privilegios y ... no hay datos del equipo anfitrión expuestos al SO huésped. "
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:virtual_pc:2007:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:virtual_pc:2007:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:virtual_server:2005:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:virtual_server:2005:r2_sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:microsoft:windows_virtual_pc:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://securitytracker.com/id?1023720=
- http://www.coresecurity.com/content/virtual-pc-2007-hypervisor-memory-protection-bug
- http://www.securityfocus.com/archive/1/510154/100/0/threaded
- http://www.securityfocus.com/bid/38764
- http://securitytracker.com/id?1023720=
- http://www.coresecurity.com/content/virtual-pc-2007-hypervisor-memory-protection-bug
- http://www.securityfocus.com/archive/1/510154/100/0/threaded
- http://www.securityfocus.com/bid/38764



