Vulnerabilidad en la funcionalidad shader en el proceso vmx de la máquina virtual en VMware ESXi, VMware Workstation y VMware Fusion (CVE-2020-3958)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2020
Última modificación:
21/07/2021
Descripción
VMware ESXi (versiones 6.7 anteriores a ESXi670-202004101-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), VMware Workstation (versiones 15.x anteriores a 15.5.2) y VMware Fusion (versiones 11.x anteriores a 11.5.2), contienen una vulnerabilidad de denegación de servicio en la funcionalidad shader. Una explotación con éxito de este problema puede permitir a atacantes con acceso no administrativo a una máquina virtual bloquear el proceso vmx de la máquina virtual, conllevando a una condición de denegación de servicio.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.5.2 (excluyendo) |
| cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* | 15.0.0 (incluyendo) | 15.5.2 (excluyendo) |
| cpe:2.3:o:vmware:esxi:6.5:-:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201701001:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201703001:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201703002:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201704001:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707101:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707102:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707103:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707201:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707202:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707203:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707204:*:*:*:*:*:* | ||
| cpe:2.3:o:vmware:esxi:6.5:650-201707205:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



