Vulnerabilidad en los controladores del host VMCI en VMware ESXi, Workstation y Fusion (CVE-2020-3995)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2020
Última modificación:
30/10/2020
Descripción
En VMware ESXi (versiones 6.7 anteriores a ESXi670-201908101-SG, versiones 6.5 anteriores a ESXi650-202007101-SG), Workstation (versiones 15.x anteriores a 15.1.0), Fusion (versiones 11.x anteriores a 11.1.0), los controladores del host VMCI utilizados por los hipervisores de VMware contienen una vulnerabilidad de filtrado de memoria. Un actor malicioso con acceso a una máquina virtual puede desencadenar un problema de filtrado de memoria que resulte en el agotamiento de los recursos de memoria en el hipervisor si el ataque se mantiene durante períodos prolongados
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:vmware:esxi:6.7:-:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201806001:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201807001:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201808001:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810001:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810101:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810102:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810103:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810201:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810202:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810203:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810204:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810205:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810206:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esxi:6.7:670-201810207:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página