Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cortado Thinprint en VMware Workstation y Horizon Client for Windows (CVE-2020-3951)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/03/2020
Última modificación:
24/03/2020

Descripción

VMware Workstation (versiones 15.x anteriores a 15.5.2) y Horizon Client for Windows (versiones 5.x y anteriores a 5.4.0), contienen una vulnerabilidad de denegación de servicio debido a un problema de desbordamiento de la pila en Cortado Thinprint. Los atacantes con acceso no administrativo a una máquina virtual invitada con impresión virtual habilitada pueden explotar este problema para crear una condición de denegación de servicio del servicio Thinprint que se ejecuta sobre el sistema donde Workstation o Horizon Client está instalada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:horizon_client:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.4.0 (excluyendo)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 15.0.0 (incluyendo) 15.5.2 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información