VMware ESXi等都是美国威睿(VMware)公司的产品。VMware ESXi是一套可直接安装在物理服务器上的服务器虚拟化平台;VMware Workstation Pro、VMware Workstation Player、VMware Fusion都是虚拟机软件。SVGA是其中的一个视频图形适配器。 多款VMware产品中的SVGA存在堆缓冲区溢出漏洞。攻击者可利用该漏洞在主机上执行代码。以下产品和版本受到影响:VMware ESXi 6.5版本,5.5版本;Workstation Pro /
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| VMware | ESXi | 6.5 without patch ESXi650-201703410-SG | - |
|
| VMware | Workstation Pro / Player | 12.x prior to 12.5.5 | - |
|
| VMware | Fusion Pro / Fusion | 8.x prior to 8.5.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-4914 | VMware vSphere Data Protection 安全漏洞 | |
| CVE-2017-4917 | VMware vSphere Data Protection 信息泄露漏洞 | |
| CVE-2017-4898 | VMware Workstation Pro和VMware Workstation Player 安全漏洞 | |
| CVE-2017-4899 | VMware Workstation Pro和VMware Workstation Player SVGA驱动程序安全漏洞 | |
| CVE-2017-4900 | VMware Workstation Pro和VMware Workstation Player SVGA驱动程序安全漏洞 | |
| CVE-2017-4903 | 多款VMware产品缓冲区错误漏洞 | |
| CVE-2017-4904 | 多款VMware产品XHCI controller 缓冲区错误漏洞 | |
| CVE-2017-4905 | 多款VMware产品信息泄露漏洞 |
No comments yet