Все бюллетени/p10/ALT-PU-2023-4334-3
ALT-PU-2023-4334-3

Обновление пакета open-vm-tools в ветке p10

Версия12.2.5-alt1
Задание#324685
Опубликовано2026-02-04
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (6)

BDU:2023-00152
LOW3.3

Уязвимость драйвера VM3DMP набора утилит VMware Tools операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2023-01-16Изменено: 2024-02-27
CVSS 3.xНИЗКАЯ 3.3
CVSS:3.x/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0НИЗКАЯ 1.7
CVSS:2.0/AV:L/AC:L/Au:S/C:N/I:N/A:P
BDU:2023-03162
LOW3.9

Уязвимость модуля vgauth компонента VMware Tools гипервизора VMware ESXi, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Опубликовано: 2023-06-15Изменено: 2024-11-11
CVSS 3.xНИЗКАЯ 3.9
CVSS:3.x/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
CVSS 2.0НИЗКАЯ 2.3
CVSS:2.0/AV:L/AC:H/Au:M/C:P/I:P/A:N
BDU:2023-07233
HIGH7.8

Уязвимость набора утилит VMware Tools для операционных систем MacOS, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии

Опубликовано: 2023-10-28Изменено: 2024-02-27
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:L/AC:L/Au:S/C:C/I:C/A:C
CVE-2022-31693
MEDIUM5.5

VMware Tools for Windows (12.x.y prior to 12.1.5, 11.x.y and 10.x.y) contains a denial-of-service vulnerability in the VM3DMP driver. A malicious actor with local user privileges in the Windows guest OS, where VMware Tools is installed, can trigger a PANIC in the VM3DMP driver leading to a denial-of-service condition in the Windows guest OS.

Опубликовано: 2023-06-07Изменено: 2025-01-07
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE-2023-20867
LOW3.9

A fully compromised ESXi host can force VMware Tools to fail to authenticate host-to-guest operations, impacting the confidentiality and integrity of the guest virtual machine.

Опубликовано: 2023-06-13Изменено: 2025-10-28
CVSS 3.xНИЗКАЯ 3.9
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Ссылки