7.8

CVE-2012-3289

VMware Workstation 8.x before 8.0.4, VMware Player 4.x before 4.0.4, VMware ESXi 3.5 through 5.0, and VMware ESX 3.5 through 4.1 allow remote attackers to cause a denial of service (guest OS crash) via crafted traffic from a remote virtual device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Workstation Version 8.0
VMware ≫ Workstation Version 8.0.1
VMware ≫ Workstation Version 8.0.2
VMware ≫ Workstation Version 8.0.3
VMware ≫ Player Version 4.0
VMware ≫ Player Version 4.0.1
VMware ≫ Player Version 4.0.2
VMware ≫ Player Version 4.0.3
VMware ≫ Esx Version 3.5
VMware ≫ Esx Version 3.5 Update update1
VMware ≫ Esx Version 3.5 Update update2
VMware ≫ Esx Version 3.5 Update update3
VMware ≫ Esx Version 4.0
VMware ≫ Esx Version 4.1
VMware ≫ ESXi Version 3.5
VMware ≫ ESXi Version 3.5 Update 1
VMware ≫ ESXi Version 4.0
VMware ≫ ESXi Version 4.0 Update 1
VMware ≫ ESXi Version 4.0 Update 2
VMware ≫ ESXi Version 4.0 Update 3
VMware ≫ ESXi Version 4.0 Update 4
VMware ≫ ESXi Version 4.1
VMware ≫ ESXi Version 4.1 Update 1
VMware ≫ ESXi Version 4.1 Update 2
VMware ≫ ESXi Version 5.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.66% 0.736
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
CWE-94 Improper Control of Generation of Code ('Code Injection')

The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

http://www.vmware.com/security/advisories/VMSA-2012-0011.html
Vendor Advisory