Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Tools (CVE-2018-6969)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
13/07/2018
Última modificación:
11/09/2018

Descripción

VMware Tools ( versiones 10.x y anteriores antes de la 10.3.0) contiene una vulnerabilidad de lectura fuera de límites en HGFS. La explotación exitosa de este problema podría conducir a una divulgación de información o podría permitir que los atacantes escalen sus privilegios en las máquinas virtuales invitadas. Para poder explotar este problema, la compartición de archivos debe estar habilitada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:tools:*:*:*:*:*:*:*:* 10.3.0 (excluyendo)