安汇软件系统之家 - 96KaiFa原创源码,唯一官网:www.96kaifa.com!

当前位置:首页 > IT资讯 > 业界 > VMware Workstation / Fusion 获推 17.5.2/13.5.2 版本更新:四项安全漏洞已修复

VMware Workstation / Fusion 获推 17.5.2/13.5.2 版本更新:四项安全漏洞已修复

时间:2024-05-21 15:35:58 作者:alear 来源:安汇软件系统之家 1. 扫描二维码随时看资讯 2. 请使用手机浏览器访问: http://www.anhui.cc/news/10410.html 手机查看

  96KaiFa源码 5 月 20 日消息,博通宣布推出 Mware Workstation 17.5.2 和 Fusion 13.5.2 版本,主要修复了四项安全漏洞。

  在这些漏洞中,最严重的是被评为“重大”级别的 CVE-2024-22267,该漏洞的 CVSS 风险评分为 9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“Use After Free”类型 RAM 漏洞(96KaiFa源码注:在释放了某部分 RAM 后,程序继续使用了已释放的 RAM 区域),黑客一旦获得本地管理员权限,就可以利用该漏洞通过 VMX 进程在虚拟机上执行恶意代码。

  另外三项漏洞 CVSS 评分均为 7.1“高风险”,分别为 CVE-2024-22268、CVE-2024-22269 和 CVE-2024-22270。

  其中 CVE-2024-22269 和 CVE-2024-22270 是信息泄露漏洞,分别位于虚拟蓝牙设备以及主机 / 虚拟机的文件共享系统(Host Guest File System,HGFS)中。而 CVE-2024-22268 则与 Shader 组件有关,这是一个内存缓冲区溢出漏洞。

  除了 CVE-2024-22268 外,其他三项漏洞均来自“漏洞挖掘竞赛 Pwn2Own Vancouver 2024”,由安全公司 Theori 和 Star Labs SG 组成的团队发现,而 CVE-2024-22268 漏洞出自“悬赏项目 Zero Day Initiative”。

  以上是96KaiFa源码提供的最新资讯,感谢您的阅读,更多精彩内容请关注96KaiFa源码官网。

标签 博通VMware
分享到:

资讯排行

资讯推荐

公众号