VMWare Workstation和Fusion都是美国威睿(VMware)公司的桌面虚拟计算机软件,前者提供可以同时运行多个不同的操作系统的虚拟机功能,后者是用于在苹果机(Mac)上运行Windows应用程序的虚拟机软件。 VMware Workstation 12.5.4之前的12.x版本和Fusion 8.5.5之前的8.x版本中的‘drag-and-drop (DnD)’函数存在越边界内存访问漏洞。攻击者可利用该漏洞在操作系统上执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| VMware | Workstation Pro/Player | 12.x prior to 12.5.4 | - |
|
| VMware | Fusion Pro / Fusion | 8.x prior to 8.5.5. | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-4918 | VMware Horizon View Client 命令注入漏洞 | |
| CVE-2017-4907 | VMware Unified Access Gateway和Horizon View 缓冲区错误漏洞 | |
| CVE-2017-4908 | VMware Workstation和Horizon View Client JPEG2000解析器缓冲区错误漏洞 | |
| CVE-2017-4909 | VMware Workstation和Horizon View Client TrueType Font解析器缓冲区错误漏洞 | |
| CVE-2017-4910 | VMware Workstation和Horizon View Client JPEG2000解析器安全漏洞 | |
| CVE-2017-4911 | VMware Workstation和Horizon View Client JPEG2000解析器安全漏洞 | |
| CVE-2017-4912 | VMware Workstation和Horizon View Client TrueType Font解析器安全漏洞 | |
| CVE-2017-4913 | VMWare Workstation和Horizon View Client 数字错误漏洞 |
No comments yet