Vulnerabilidad en Workstation Pro/Player de Vmware (CVE-2017-4898)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2017
Última modificación:
20/04/2025
Descripción
Workstation Pro/Player versiones 12.x anteriores a 12.5.3 de VMware, contiene una vulnerabilidad de carga de DLL que ocurre debido al proceso "vmware-vmx" que carga archivos DLL desde una ruta (path) definida en la variable de entorno local. La explotación con éxito de este problema puede permitir a los usuarios normales escalar privilegios al sistema en la máquina host donde está instalada Workstation de VMware.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vmware:workstation_player:12.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_player:12.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_player:12.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_player:12.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_player:12.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_player:12.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_pro:12.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_pro:12.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_pro:12.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_pro:12.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_pro:12.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:workstation_pro:12.5.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



