Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Cortado ThinPrint en VMware Workstation y Horizon Client para Windows (CVE-2022-22938)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2022
Última modificación:
04/02/2022

Descripción

VMware Workstation (versiones 16.x anteriores a 16.2.2) y Horizon Client para Windows (versiones 5.x anteriores a 5.5.3) contienen una vulnerabilidad de denegación de servicio en el componente Cortado ThinPrint. El problema se presenta en el analizador de fuentes TrueType. Un actor malicioso con acceso a una máquina virtual o a un escritorio remoto puede aprovechar este problema para desencadenar una condición de denegación de servicio en el servicio Thinprint que es ejecutado en la máquina anfitriona donde está instalada VMware Workstation o Horizon Client for Windows

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 16.0.0 (incluyendo) 16.2.2 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon:*:*:*:*:*:windows:*:* 5.0.0 (incluyendo) 5.5.3 (excluyendo)


Referencias a soluciones, herramientas e información