Vulnerabilidad en el componente Cortado ThinPrint en VMware Workstation y Horizon Client para Windows (CVE-2022-22938)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2022
Última modificación:
04/02/2022
Descripción
VMware Workstation (versiones 16.x anteriores a 16.2.2) y Horizon Client para Windows (versiones 5.x anteriores a 5.5.3) contienen una vulnerabilidad de denegación de servicio en el componente Cortado ThinPrint. El problema se presenta en el analizador de fuentes TrueType. Un actor malicioso con acceso a una máquina virtual o a un escritorio remoto puede aprovechar este problema para desencadenar una condición de denegación de servicio en el servicio Thinprint que es ejecutado en la máquina anfitriona donde está instalada VMware Workstation o Horizon Client for Windows
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* | 16.0.0 (incluyendo) | 16.2.2 (excluyendo) |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:horizon:*:*:*:*:*:windows:*:* | 5.0.0 (incluyendo) | 5.5.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página