Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-3964

PUBLISHED 04.08.2024

CNA: vmware

Обновлено: 17.07.2020
VMware ESXi (7.0 before ESXi_7.0.0-1.20.16321839, 6.7 before ESXi670-202006401-SG and 6.5 before ESXi650-202005401-SG), Workstation (15.x before 15.5.2), and Fusion (11.x before 11.5.2) contain an information leak in the EHCI USB controller. A malicious actor with local access to a virtual machine may be able to read privileged information contained in the hypervisor's memory. Additional conditions beyond the attacker's control need to be present for exploitation to be possible.

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-03238 Уязвимость USB контроллера EHCI гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Доп. Информация

Product Status

VMware ESXi
Product: VMware ESXi
Vendor: VMware
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 7.0 before ESXi_7.0.0-1.20.16321839 affected
Наблюдалось в версии 6.7 before ESXi670-202006401-SG affected
Наблюдалось в версии 6.5 before ESXi650-202005401-SG affected
Workstation
Product: Workstation
Vendor: VMware
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 15.x before 15.5.2 affected
Fusion
Product: Fusion
Vendor: VMware
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.x before 11.5.2 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.