Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.809798
Kategorie:General
Titel:VMware Player Invalid DACL Privilege Escalation Vulnerability (Windows)
Zusammenfassung:VMware Player is prone to a privilege escalation vulnerability.
Beschreibung:Summary:
VMware Player is prone to a privilege escalation vulnerability.

Vulnerability Insight:
The flaw is due to error in 'vmware-vmx.exe'
which does not provide a valid DACL pointer during the setup of the
vprintproxy.exe process.

Vulnerability Impact:
Successful exploitation will allow local
attackers to gain escalated privileges on the host by injecting a thread
and execute code in the security context of the affected process.

Affected Software/OS:
VMware Player 6.x before 6.0.7
and 7.x before 7.1.1 on Windows.

Solution:
Upgrade to VMware Player version
6.0.7 or 7.1.1 or later.

CVSS Score:
7.2

CVSS Vector:
AV:L/AC:L/Au:N/C:C/I:C/A:C

Querverweis: BugTraq ID: 75686
Common Vulnerability Exposure (CVE) ID: CVE-2015-3650
https://www.nettitude.co.uk/vmware-multiple-products-privilege-escalation/
http://www.securitytracker.com/id/1032822
http://www.securitytracker.com/id/1032823
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.