6.9

CVE-2010-4295

Race condition in the mounting process in vmware-mount in VMware Workstation 7.x before 7.1.2 build 301548 on Linux, VMware Player 3.1.x before 3.1.2 build 301548 on Linux, VMware Server 2.0.2 on Linux, and VMware Fusion 3.1.x before 3.1.2 build 332101 allows host OS users to gain privileges via vectors involving temporary files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Workstation Version 7.0
   Linux ≫ Linux Kernel Version -
VMware ≫ Workstation Version 7.0.1
   Linux ≫ Linux Kernel Version -
VMware ≫ Workstation Version 7.1
   Linux ≫ Linux Kernel Version -
VMware ≫ Workstation Version 7.1.1
   Linux ≫ Linux Kernel Version -
VMware ≫ Workstation Version 7.1.2
   Linux ≫ Linux Kernel Version -
VMware ≫ Player Version 3.1
   Linux ≫ Linux Kernel Version -
VMware ≫ Player Version 3.1.1
   Linux ≫ Linux Kernel Version -
VMware ≫ Player Version 3.1.2
   Linux ≫ Linux Kernel Version -
VMware ≫ Server Version 2.0.2
   Linux ≫ Linux Kernel Version -
VMware ≫ Fusion Version 3.1
   Apple ≫ macOS X Version -
VMware ≫ Fusion Version 3.1.1
   Apple ≫ macOS X Version -
VMware ≫ Fusion Version 3.1.2
   Apple ≫ macOS X Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.29% 0.2
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.9 3.4 10
AV:L/AC:M/Au:N/C:C/I:C/A:C
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.

http://lists.vmware.com/pipermail/security-announce/2010/000112.html
Vendor Advisory
Mailing List
http://secunia.com/advisories/42482
Vendor Advisory
Broken Link
http://www.securityfocus.com/archive/1/514995/100/0/threaded
Third Party Advisory
Broken Link
VDB Entry
http://www.securitytracker.com/id?1024819
Third Party Advisory
Broken Link
VDB Entry
http://www.vmware.com/security/advisories/VMSA-2010-0018.html
Vendor Advisory
http://www.vupen.com/english/advisories/2010/3116
Vendor Advisory
Broken Link
http://osvdb.org/69585
Broken Link
http://secunia.com/advisories/42453
Vendor Advisory
Broken Link
http://www.securityfocus.com/bid/45167
Third Party Advisory
Broken Link
VDB Entry
http://www.securitytracker.com/id?1024820
Third Party Advisory
Broken Link
VDB Entry