CVE-2008-4915
概要

The CPU hardware emulation in VMware Workstation 6.0.5 and earlier and 5.5.8 and earlier; Player 2.0.x through 2.0.5 and 1.0.x through 1.0.8; ACE 2.0.x through 2.0.5 and earlier, and 1.0.x through 1.0.7; Server 1.0.x through 1.0.7; ESX 2.5.4 through 3.5; and ESXi 3.5, when running 32-bit and 64-bit guest operating systems, does not properly handle the Trap flag, which allows authenticated guest OS users to gain privileges on the guest OS.

公表日 2008年11月10日23:12
登録日 2021年1月29日13:44
最終更新日 2018年11月2日22:43
CVSS2.0 : MEDIUM
スコア 6.9
ベクター AV:L/AC:M/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 はい
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:* 1.0 1.0.7
cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:* 2.0 2.0.5
cpe:2.3:a:vmware:esx:*:*:*:*:*:*:*:* 2.5.4 3.5
cpe:2.3:a:vmware:esxi:3.5:*:*:*:*:*:*:*
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:* 1.0.0 1.0.8
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:* 2.0 2.0.5
cpe:2.3:a:vmware:server:*:*:*:*:*:*:*:* 1.0 1.0.7
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 5.5 5.5.8
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* 6.0 6.0.5
関連情報、対策とツール
共通脆弱性一覧