CVE-2023-20869

Alapadatok

Súlyosság: Kritikus

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS base score: 9.3

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2023.04.25.

Érintett rendszerek: VMware VMware Fusion Workstation

Leírás

Verem-alapú puffer túlcsordulás: Olyan feltétel, amikor a felülírandó puffer a veremben van kiosztva (azaz egy helyi változó vagy ritkán egy függvény paramétere).

Leírás forrása: CWE-121

Hivatkozások

https://www.vmware.com/security/advisories/VMSA-2023-0008.html