PT-2023-2452 · Vmware · Vmware Workstation+1
CVE-2023-20869
·
Publicado
2023-04-25
·
Atualizado
2026-06-09
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
VMware Workstation versões anteriores a 17.0.2
VMware Fusion versões 13.x (versões afetadas não especificadas)
Descrição
Um estouro de buffer baseado em pilha existe na funcionalidade utilizada para compartilhar dispositivos Bluetooth do host com uma máquina virtual. Este problema, localizado no componente UHCI, pode permitir que um invasor em uma máquina virtual convidada escape do ambiente convidado e execute código arbitrário no sistema host, levando potencialmente a uma escalada de privilégios locais.
Recomendações
Atualize para a versão 17.0.2 ou posterior.
Como medida paliativa temporária, evite compartilhar dispositivos Bluetooth do host com a máquina virtual para minimizar o risco de exploração.
Correção
DoS
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vmware Fusion
Vmware Workstation