Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad pixel shader en VMware ESXi, Workstation y Fusion (CVE-2019-5521)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
20/09/2019
Última modificación:
23/09/2019

Descripción

VMware ESXi (versión 6.7 anterior a ESXi670-201904101-SG y versión 6.5 anterior a ESXi650-201903001), Workstation (versiones 15.x anteriores a 15.0.3 y versiones 14.x anteriores a 14.1.6) y Fusion (versiones 11.x anteriores a 11.0.3 y versiones 10.x anterior a 10.1.6), contienen una vulnerabilidad de lectura fuera de límites en la funcionalidad pixel shader. La explotación con éxito de este problema puede conllevar a la divulgación de información o puede permitir a atacantes con privilegios normales de usuario crear una condición de denegación de servicio sobre el host. La explotación de este problema requiere que un atacante tenga acceso a una máquina virtual con gráficos 3D habilitados. No está habilitado por defecto en ESXi y está habilitado por defecto en Workstation y Fusion.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.1.6 (excluyendo)
cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.0.3 (excluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 14.0.0 (incluyendo) 14.1.6 (excluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 15.0.0 (incluyendo) 15.0.3 (excluyendo)
cpe:2.3:o:vmware:esxi:6.5:-:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201701001:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201703001:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201703002:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201704001:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201707101:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201707102:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201707103:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201707201:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201707202:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:6.5:650-201707203:*:*:*:*:*:*