PT-2023-2452 · Vmware · Vmware Workstation+1

CVE-2023-20869

·

Publicado

2023-04-25

·

Atualizado

2026-06-09

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas VMware Workstation versões anteriores a 17.0.2 VMware Fusion versões 13.x (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em pilha existe na funcionalidade utilizada para compartilhar dispositivos Bluetooth do host com uma máquina virtual. Este problema, localizado no componente UHCI, pode permitir que um invasor em uma máquina virtual convidada escape do ambiente convidado e execute código arbitrário no sistema host, levando potencialmente a uma escalada de privilégios locais.
Recomendações Atualize para a versão 17.0.2 ou posterior. Como medida paliativa temporária, evite compartilhar dispositivos Bluetooth do host com a máquina virtual para minimizar o risco de exploração.

Correção

DoS

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02242
CVE-2023-20869
ZDI-23-522

Produtos afetados

Vmware Fusion
Vmware Workstation