VMware Tools < 11.1.1 拒絕服務弱點 (VMSA-2020-0014) (macOS)

low Nessus Plugin ID 137839

概要

An application installed on the remote MacOS / MacOSX host is affected by a denial-of-service vulnerability.

說明

遠端 MacOS/MacOSX 主機上安裝的 VMware Tools 版本為 11.1.1 之前的版本。因此,會受到 Host-Guest File System (HGFS) 實作中的一個拒絕服務弱點影響。若成功惡意利用此問題,來賓 macOS 虛擬機上具備非管理員權限的攻擊者可藉以在自己的 VM 上造成拒絕服務情形。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

Upgrade to VMwware Tools version 11.1.1 or later.

另請參閱

https://www.vmware.com/security/advisories/VMSA-2020-0014.html

Plugin 詳細資訊

嚴重性: Low

ID: 137839

檔案名稱: macos_vmware_tools_vmsa_2020_0014.nasl

版本: 1.3

類型: local

代理程式: macosx

已發布: 2020/6/26

已更新: 2021/7/1

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Low

基本分數: 2.1

時間分數: 1.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2020-3972

CVSS v3

風險因素: Low

基本分數: 3.3

時間分數: 2.9

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:vmware:tools

必要的 KB 項目: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/VMware Tools

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/6/18

弱點發布日期: 2020/6/18

參考資訊

CVE: CVE-2020-3972

IAVB: 2020-B-0033

VMSA: 2020-0014