Vulnerabilidad en la funcionalidad pixel shader en VMware ESXi, Workstation y Fusion (CVE-2019-5521)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
20/09/2019
Última modificación:
23/09/2019
Descripción
VMware ESXi (versión 6.7 anterior a ESXi670-201904101-SG y versión 6.5 anterior a ESXi650-201903001), Workstation (versiones 15.x anteriores a 15.0.3 y versiones 14.x anteriores a 14.1.6) y Fusion (versiones 11.x anteriores a 11.0.3 y versiones 10.x anterior a 10.1.6), contienen una vulnerabilidad de lectura fuera de límites en la funcionalidad pixel shader. La explotación con éxito de este problema puede conllevar a la divulgación de información o puede permitir a atacantes con privilegios normales de usuario crear una condición de denegación de servicio sobre el host. La explotación de este problema requiere que un atacante tenga acceso a una máquina virtual con gráficos 3D habilitados. No está habilitado por defecto en ESXi y está habilitado por defecto en Workstation y Fusion.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* | 10.0.0 (incluyendo) | 10.1.6 (excluyendo) |
| cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.0.3 (excluyendo) |
| cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* | 14.0.0 (incluyendo) | 14.1.6 (excluyendo) |
| cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* | 15.0.0 (incluyendo) | 15.0.3 (excluyendo) |
| cpe:2.3:o:vmware:esxi:6.5:-:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201701001:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201703001:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201703002:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201704001:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707101:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707102:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707103:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707201:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707202:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707203:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



