| Title | 複数の VMware 製品における権限を取得される脆弱性 |
|---|---|
| Summary | 複数の VMware 製品には、不正な名前付きパイプを使用して認証プロセスを経ることで権限を取得される、またはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。 本問題は CVE-2008-1361 とは異なる問題です。 |
| Possible impacts | ローカルユーザにより、権限を取得される、またはサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | March 17, 2008, midnight |
| Registration Date | Sept. 13, 2010, 3:55 p.m. |
| Last Update | Sept. 13, 2010, 3:55 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.2 |
|---|---|
| Vector | AV:L/AC:L/Au:N/C:C/I:C/A:C |
| VMware |
| VMware ACE 1.0.4 およびそれ以前 |
| VMware ACE 2.0.0 およびそれ以前 |
| VMware Player 1.0.5 およびそれ以前 |
| VMware Player 2.0.2 およびそれ以前 |
| VMware Server 1.0.4 およびそれ以前 |
| VMware Workstation 5.5.5 およびそれ以前 |
| VMware Workstation 6.0.2 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年09月13日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | VMware Workstation 6.0.x before 6.0.3 and 5.5.x before 5.5.6, VMware Player 2.0.x before 2.0.3 and 1.0.x before 1.0.6, VMware ACE 2.0.x before 2.0.1 and 1.0.x before 1.0.5, and VMware Server 1.0.x before 1.0.5 on Windows allow local users to gain privileges or cause a denial of service by impersonating the authd process through an unspecified use of an "insecurely created named pipe," a different vulnerability than CVE-2008-1361. |
|---|---|
| Publication Date | March 20, 2008, 9:44 a.m. |
| Registration Date | Jan. 29, 2021, 1:33 p.m. |
| Last Update | Oct. 12, 2018, 5:32 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:vmware:ace:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:ace:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:player:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:player:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:player:1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:player:1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:player:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:player:2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:player:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:server:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:vmware_server:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:vmware_server:1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:vmware_workstation:5.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:vmware_workstation:6.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:vmware_workstation:6.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:workstation:5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:workstation:5.5.3_build_34685:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:workstation:5.5.3_build_42958:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:workstation:5.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:workstation:5.5.4_build_44386:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:vmware:workstation:6.0:*:*:*:*:*:*:* | |||||