VMware Workstation 12.x < 12.5.3 多個弱點 (VMSA-2017-0003)

high Nessus Plugin ID 97834

概要

遠端主機上安裝的虛擬化應用程式受到多個弱點影響。

說明

遠端主機上安裝的 VMware Workstation 版本為比 12.5.3 舊的 12.x 版。因此,會受到多個弱點影響:- 載入動態連結程式庫 (DLL) 檔案時,vmware-vmx 處理程序中存在一個缺陷,這是因為搜尋定義在本機環境變數中的不安全路徑所致。本機攻擊者可惡意利用此缺陷,透過在路徑中插入特製的檔案,以 SYSTEM 權限主機上執行任意程式碼。(CVE-2017-4898) - SVGA 驅動程式中存在一個越界讀取錯誤,這是因為不當驗證特定輸入所致。本機攻擊者可惡意利用此 VM 中的錯誤,藉此造成當機或洩漏敏感記憶體內容。(CVE-2017-4899) - SVGA 驅動程式中存在一個 NULL 解除參照指標缺陷,這是因為不當驗證特定輸入所致。本機攻擊者可惡意利用此 VM 中的錯誤,藉此造成當機。(CVE-2017-4900)

解決方案

升級版本至 VMware Workstation 12.5.3 或更新版本。

另請參閱

https://www.vmware.com/security/advisories/VMSA-2017-0003.html

Plugin 詳細資訊

嚴重性: High

ID: 97834

檔案名稱: vmware_workstation_multiple_vmsa_2017_0003.nasl

版本: 1.9

類型: local

代理程式: windows

系列: Windows

已發布: 2017/3/20

已更新: 2023/3/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Medium

基本分數: 6.9

時間分數: 5.1

媒介: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2017-4898

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:vmware:workstation

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/VMware Workstation

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/3/9

弱點發布日期: 2017/3/9

參考資訊

CVE: CVE-2017-4898, CVE-2017-4899, CVE-2017-4900

BID: 96770, 96771, 96772

VMSA: 2017-0003