7.2

CVE-2019-5519

VMware ESXi (6.7 before ESXi670-201903001, 6.5 before ESXi650-201903001, 6.0 before ESXi600-201903001), Workstation (15.x before 15.0.4, 14.x before 14.1.7), Fusion (11.x before 11.0.3, 10.x before 10.1.6) contain a Time-of-check Time-of-use (TOCTOU) vulnerability in the virtual USB 1.1 UHCI (Universal Host Controller Interface). Exploitation of this issue requires an attacker to have access to a virtual machine with a virtual USB controller present. This issue may allow a guest to execute code on the host.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Fusion Version >= 10.0.0 < 10.1.6
VMware ≫ Fusion Version >= 11.0.0 < 11.0.3
VMware ≫ Workstation Version >= 14.0.0 < 14.1.7
VMware ≫ Workstation Version >= 15.0.0 < 15.0.4
VMware ≫ ESXi Version 6.0 Update -
VMware ≫ ESXi Version 6.0 Update 600-201811001
VMware ≫ ESXi Version 6.0 Update 600-201811401
VMware ≫ ESXi Version 6.5 Update -
VMware ≫ ESXi Version 6.5 Update 650-201707101
VMware ≫ ESXi Version 6.5 Update 650-201707102
VMware ≫ ESXi Version 6.5 Update 650-201707103
VMware ≫ ESXi Version 6.5 Update 650-201707201
VMware ≫ ESXi Version 6.5 Update 650-201707202
VMware ≫ ESXi Version 6.5 Update 650-201707203
VMware ≫ ESXi Version 6.5 Update 650-201707204
VMware ≫ ESXi Version 6.5 Update 650-201707205
VMware ≫ ESXi Version 6.5 Update 650-201707206
VMware ≫ ESXi Version 6.5 Update 650-201707207
VMware ≫ ESXi Version 6.5 Update 650-201707208
VMware ≫ ESXi Version 6.5 Update 650-201707209
VMware ≫ ESXi Version 6.5 Update 650-201707210
VMware ≫ ESXi Version 6.5 Update 650-201707211
VMware ≫ ESXi Version 6.5 Update 650-201707212
VMware ≫ ESXi Version 6.5 Update 650-201707213
VMware ≫ ESXi Version 6.5 Update 650-201707214
VMware ≫ ESXi Version 6.5 Update 650-201707215
VMware ≫ ESXi Version 6.5 Update 650-201707216
VMware ≫ ESXi Version 6.5 Update 650-201707217
VMware ≫ ESXi Version 6.5 Update 650-201707218
VMware ≫ ESXi Version 6.5 Update 650-201707219
VMware ≫ ESXi Version 6.5 Update 650-201707220
VMware ≫ ESXi Version 6.5 Update 650-201707221
VMware ≫ ESXi Version 6.5 Update 650-201811001
VMware ≫ ESXi Version 6.5 Update 650-201811301
VMware ≫ ESXi Version 6.7 Update -
VMware ≫ ESXi Version 6.7 Update 670-201810101
VMware ≫ ESXi Version 6.7 Update 670-201810102
VMware ≫ ESXi Version 6.7 Update 670-201810103
VMware ≫ ESXi Version 6.7 Update 670-201810201
VMware ≫ ESXi Version 6.7 Update 670-201810202
VMware ≫ ESXi Version 6.7 Update 670-201810203
VMware ≫ ESXi Version 6.7 Update 670-201810204
VMware ≫ ESXi Version 6.7 Update 670-201810205
VMware ≫ ESXi Version 6.7 Update 670-201810206
VMware ≫ ESXi Version 6.7 Update 670-201810207
VMware ≫ ESXi Version 6.7 Update 670-201810208
VMware ≫ ESXi Version 6.7 Update 670-201810209
VMware ≫ ESXi Version 6.7 Update 670-201810210
VMware ≫ ESXi Version 6.7 Update 670-201810211
VMware ≫ ESXi Version 6.7 Update 670-201810212
VMware ≫ ESXi Version 6.7 Update 670-201810213
VMware ≫ ESXi Version 6.7 Update 670-201810214
VMware ≫ ESXi Version 6.7 Update 670-201810215
VMware ≫ ESXi Version 6.7 Update 670-201810216
VMware ≫ ESXi Version 6.7 Update 670-201810217
VMware ≫ ESXi Version 6.7 Update 670-201810218
VMware ≫ ESXi Version 6.7 Update 670-201810219
VMware ≫ ESXi Version 6.7 Update 670-201810220
VMware ≫ ESXi Version 6.7 Update 670-201810221
VMware ≫ ESXi Version 6.7 Update 670-201810222
VMware ≫ ESXi Version 6.7 Update 670-201810223
VMware ≫ ESXi Version 6.7 Update 670-201810224
VMware ≫ ESXi Version 6.7 Update 670-201810225
VMware ≫ ESXi Version 6.7 Update 670-201810226
VMware ≫ ESXi Version 6.7 Update 670-201810227
VMware ≫ ESXi Version 6.7 Update 670-201810228
VMware ≫ ESXi Version 6.7 Update 670-201810229
VMware ≫ ESXi Version 6.7 Update 670-201810230
VMware ≫ ESXi Version 6.7 Update 670-201810231
VMware ≫ ESXi Version 6.7 Update 670-201810232
VMware ≫ ESXi Version 6.7 Update 670-201810233
VMware ≫ ESXi Version 6.7 Update 670-201810234
VMware ≫ ESXi Version 6.7 Update 670-201901401
VMware ≫ ESXi Version 6.7 Update 670-201901402
VMware ≫ ESXi Version 6.7 Update 670-201901403
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1% 0.584
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 0.9 5.9
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
CWE-367 Time-of-check Time-of-use (TOCTOU) Race Condition

The product checks the state of a resource before using that resource, but the resource's state can change between the check and the use in a way that invalidates the results of the check.

http://packetstormsecurity.com/files/152290/VMware-Security-Advisory-2019-0005.html
Third Party Advisory
VDB Entry
https://www.vmware.com/security/advisories/VMSA-2019-0005.html
Vendor Advisory
http://www.securityfocus.com/bid/107535
http://www.securityfocus.com/bid/108443
https://www.zerodayinitiative.com/advisories/ZDI-19-420/