-
VMware Workstation / Fusion 获推 17.5.2/13.5.2 版本更新:四项安全漏洞已修复
- 时间:2024-05-20 22:39:29 来源:系统之家下载网 人气:8
系统之家 5 月 20 日消息,博通宣布推出 Mware Workstation 17.5.2 和 Fusion 13.5.2 版本,主要修复了四项安全漏洞。
在这些漏洞中,最严重的是被评为“重大”级别的 CVE-2024-22267,该漏洞的 CVSS 风险评分为 9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“Use After Free”类型 RAM 漏洞(系统之家注:在释放了某部分 RAM 后,程序继续使用了已释放的 RAM 区域),黑客一旦获得本地管理员权限,就可以利用该漏洞通过 VMX 进程在虚拟机上执行恶意代码。
另外三项漏洞 CVSS 评分均为 7.1“高风险”,分别为 CVE-2024-22268、CVE-2024-22269 和 CVE-2024-22270。
其中 CVE-2024-22269 和 CVE-2024-22270 是信息泄露漏洞,分别位于虚拟蓝牙设备以及主机 / 虚拟机的文件共享系统(Host Guest File System,HGFS)中。而 CVE-2024-22268 则与 Shader 组件有关,这是一个内存缓冲区溢出漏洞。
除了 CVE-2024-22268 外,其他三项漏洞均来自“漏洞挖掘竞赛 Pwn2Own Vancouver 2024”,由安全公司 Theori 和 Star Labs SG 组成的团队发现,而 CVE-2024-22268 漏洞出自“悬赏项目 Zero Day Initiative”。
相关文章
-
Netflix 宣布将终止对苹果第二、第三代 Apple TV 的支持
Netflix 向部分用户发送电子邮件,宣布从 2024 年 7 月 31 日 起停止支持第二代和第三代 Apple TV 设备。...2024-06-04 -
哪吒汽车 CEO 张勇:哪吒 L 车型成功,周鸿祎有一半功劳
张勇表示,做 IP 是企业的必修课,更具亲和力,更高的沟通效率,哪吒 L 上市以来,当前订单供不应求,工厂加班加点保供应,哪吒内部一致认为 L 这款车的成功,一半功劳是周鸿祎的。...2024-06-04 -
杭昌高铁黄昌段 6 月 5 日起推出 20 次 / 90 日计次票、60 次 / 30 日定期票
此次推出的“定期票”“计次票”产品覆盖南昌南、南昌东、进贤北、余干、鄱阳、乐平北、景德镇北、浮梁东、祁门南、黟县东以及黄山北11个站点。...2024-06-04 -
预防诈骗!消息称“付费购买苹果 iPhone 灵动岛截图”暗藏骗局
“买家”会提出登录自己 Apple ID 之后再进行截图的要求,理由是“以证明是自己的手机”。当卖家按照要求登录了买家的 Apple ID 后,“买家”会远程锁机,然后向卖家索要金钱。...2024-06-04