Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware OVF Tool (CVE-2012-3569)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
14/11/2012
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de formato de cadena en VMware OVF Tool v2.1 en Windows, tal y como se utiliza en VMware Workstation v8x antes de v8.0.5, v4.x VMware Player antes de v4.0.5, y otros productos, permite ejecutar código de su elección a atacantes remotos asistidos por un usuario local a través de un archivo OVF debidamente modificado.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:ovf_tool:2.1:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:8.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:8.0.0.18997:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:8.0.1.27038:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:8.0.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:8.0.3:*:*:*:*:*:*:*
cpe:2.3:a:vmware:workstation:8.0.4:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:4.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:4.0.0.18997:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:4.0.4:*:*:*:*:*:*:*