漏洞信息详情
Vmware Cloud Foundation 竞争条件问题漏洞
漏洞简介
Vmware VMware ESXi是美国威睿(Vmware)公司的一套可直接安装在物理服务器上的服务器虚拟化平台。
VMware ESXi 中存在竞争条件问题漏洞,该漏洞源于产品的UHCI USB控制器存在双重取漏洞。在客户操作系统上具有管理权限的远程用户可以触发竞争条件,并作为虚拟机的VMX进程在主机上运行执行任意代码。以下产品及版本受到影响:Vmware Cloud Foundation 3.0版本至3.11版本, Vmware Cloud Foundation 4.0 至 4.4 版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.vmware.com
参考网址
来源:MISC
链接:https://www.vmware.com/security/advisories/VMSA-2022-0004.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022021512
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22041
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/VMware-ESXi-Workstation-multiple-vulnerabilities-37568
受影响实体
暂无
补丁
- Vmware Cloud Foundation 竞争条件问题漏洞的修复措施<!--2022-2-15-->
还没有评论,来说两句吧...