8.8

CVE-2017-4941

VMware ESXi (6.0 before ESXi600-201711101-SG, 5.5 ESXi550-201709101-SG), Workstation (12.x before 12.5.8), and Fusion (8.x before 8.5.9) contain a vulnerability that could allow an authenticated VNC session to cause a stack overflow via a specific set of VNC packets. Successful exploitation of this issue could result in remote code execution in a virtual machine via the authenticated VNC session. Note: In order for exploitation to be possible in ESXi, VNC must be manually enabled in a virtual machine's .vmx configuration file. In addition, ESXi must be configured to allow VNC traffic through the built-in firewall.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Fusion Version >= 8.0.0 < 8.5.9
   Apple ≫ macOS X Version -
VMware ≫ Workstation Version >= 12.0.0 < 12.5.8
VMware ≫ ESXi Version 5.5 Update -
VMware ≫ ESXi Version 5.5 Update 550-20170901001s
VMware ≫ ESXi Version 5.5 Update 550-20170904001
VMware ≫ ESXi Version 6.0 Update -
VMware ≫ ESXi Version 6.0 Update 1
VMware ≫ ESXi Version 6.0 Update 1a
VMware ≫ ESXi Version 6.0 Update 1b
VMware ≫ ESXi Version 6.0 Update 2
VMware ≫ ESXi Version 6.0 Update 3
VMware ≫ ESXi Version 6.0 Update 3a
VMware ≫ ESXi Version 6.0 Update 600-201504401
VMware ≫ ESXi Version 6.0 Update 600-201505401
VMware ≫ ESXi Version 6.0 Update 600-201507101
VMware ≫ ESXi Version 6.0 Update 600-201507102
VMware ≫ ESXi Version 6.0 Update 600-201507401
VMware ≫ ESXi Version 6.0 Update 600-201507402
VMware ≫ ESXi Version 6.0 Update 600-201507403
VMware ≫ ESXi Version 6.0 Update 600-201507404
VMware ≫ ESXi Version 6.0 Update 600-201507405
VMware ≫ ESXi Version 6.0 Update 600-201507406
VMware ≫ ESXi Version 6.0 Update 600-201507407
VMware ≫ ESXi Version 6.0 Update 600-201509101
VMware ≫ ESXi Version 6.0 Update 600-201509102
VMware ≫ ESXi Version 6.0 Update 600-201509201
VMware ≫ ESXi Version 6.0 Update 600-201509202
VMware ≫ ESXi Version 6.0 Update 600-201509203
VMware ≫ ESXi Version 6.0 Update 600-201509204
VMware ≫ ESXi Version 6.0 Update 600-201509205
VMware ≫ ESXi Version 6.0 Update 600-201509206
VMware ≫ ESXi Version 6.0 Update 600-201509207
VMware ≫ ESXi Version 6.0 Update 600-201509208
VMware ≫ ESXi Version 6.0 Update 600-201509209
VMware ≫ ESXi Version 6.0 Update 600-201509210
VMware ≫ ESXi Version 6.0 Update 600-201510401
VMware ≫ ESXi Version 6.0 Update 600-201511401
VMware ≫ ESXi Version 6.0 Update 600-201601101
VMware ≫ ESXi Version 6.0 Update 600-201601102
VMware ≫ ESXi Version 6.0 Update 600-201601401
VMware ≫ ESXi Version 6.0 Update 600-201601402
VMware ≫ ESXi Version 6.0 Update 600-201601403
VMware ≫ ESXi Version 6.0 Update 600-201601404
VMware ≫ ESXi Version 6.0 Update 600-201601405
VMware ≫ ESXi Version 6.0 Update 600-201602401
VMware ≫ ESXi Version 6.0 Update 600-201603101
VMware ≫ ESXi Version 6.0 Update 600-201603102
VMware ≫ ESXi Version 6.0 Update 600-201603201
VMware ≫ ESXi Version 6.0 Update 600-201603202
VMware ≫ ESXi Version 6.0 Update 600-201603203
VMware ≫ ESXi Version 6.0 Update 600-201603204
VMware ≫ ESXi Version 6.0 Update 600-201603205
VMware ≫ ESXi Version 6.0 Update 600-201603206
VMware ≫ ESXi Version 6.0 Update 600-201603207
VMware ≫ ESXi Version 6.0 Update 600-201603208
VMware ≫ ESXi Version 6.0 Update 600-201605401
VMware ≫ ESXi Version 6.0 Update 600-201608101
VMware ≫ ESXi Version 6.0 Update 600-201608401
VMware ≫ ESXi Version 6.0 Update 600-201608402
VMware ≫ ESXi Version 6.0 Update 600-201608403
VMware ≫ ESXi Version 6.0 Update 600-201608404
VMware ≫ ESXi Version 6.0 Update 600-201608405
VMware ≫ ESXi Version 6.0 Update 600-201610410
VMware ≫ ESXi Version 6.0 Update 600-201611401
VMware ≫ ESXi Version 6.0 Update 600-201611402
VMware ≫ ESXi Version 6.0 Update 600-201611403
VMware ≫ ESXi Version 6.0 Update 600-201702101
VMware ≫ ESXi Version 6.0 Update 600-201702102
VMware ≫ ESXi Version 6.0 Update 600-201702201
VMware ≫ ESXi Version 6.0 Update 600-201702202
VMware ≫ ESXi Version 6.0 Update 600-201702203
VMware ≫ ESXi Version 6.0 Update 600-201702204
VMware ≫ ESXi Version 6.0 Update 600-201702205
VMware ≫ ESXi Version 6.0 Update 600-201702206
VMware ≫ ESXi Version 6.0 Update 600-201702207
VMware ≫ ESXi Version 6.0 Update 600-201702208
VMware ≫ ESXi Version 6.0 Update 600-201702209
VMware ≫ ESXi Version 6.0 Update 600-201702210
VMware ≫ ESXi Version 6.0 Update 600-201702211
VMware ≫ ESXi Version 6.0 Update 600-201702212
VMware ≫ ESXi Version 6.0 Update 600-201703401
VMware ≫ ESXi Version 6.0 Update 600-201706101
VMware ≫ ESXi Version 6.0 Update 600-201706102
VMware ≫ ESXi Version 6.0 Update 600-201706103
VMware ≫ ESXi Version 6.0 Update 600-201706401
VMware ≫ ESXi Version 6.0 Update 600-201706402
VMware ≫ ESXi Version 6.0 Update 600-201706403
VMware ≫ ESXi Version 6.0 Update 600-201710301
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.16% 0.863
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 6 6.8 6.4
AV:N/AC:M/Au:S/C:P/I:P/A:P
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://www.securitytracker.com/id/1040024
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1040025
Third Party Advisory
VDB Entry
https://www.vmware.com/security/advisories/VMSA-2017-0021.html
Patch
Vendor Advisory
Issue Tracking