网站首页 > 技术教程 正文
IT之家 5 月 19 日消息,博通近日发布安全公告,宣布推出 Mware Workstation 17.5.2 和 Fusion 13.5.2 版本,主要修复了四项安全漏洞。
在这些漏洞中,最严重的是被评为“重大”级别的 CVE-2024-22267,该漏洞的 CVSS 风险评分为 9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“Use After Free”类型 RAM 漏洞(IT之家注:在释放了某部分 RAM 后,程序继续使用了已释放的 RAM 区域),黑客一旦获得本地管理员权限,就可以利用该漏洞通过 VMX 进程在虚拟机上执行恶意代码。
另外三项漏洞 CVSS 评分均为 7.1“高风险”,分别为 CVE-2024-22268、CVE-2024-22269 和 CVE-2024-22270。
其中 CVE-2024-22269 和 CVE-2024-22270 是信息泄露漏洞,分别位于虚拟蓝牙设备以及主机 / 虚拟机的文件共享系统(Host Guest File System,HGFS)中。而 CVE-2024-22268 则与 Shader 组件有关,这是一个内存缓冲区溢出漏洞。
除了 CVE-2024-22268 外,其他三项漏洞均来自“漏洞挖掘竞赛 Pwn2Own Vancouver 2024”,由安全公司 Theori 和 Star Labs SG 组成的团队发现,而 CVE-2024-22268 漏洞出自“悬赏项目 Zero Day Initiative”。
猜你喜欢
- 2025-01-01 Mac版VMWare Fusion怎么扩充硬盘大小?
- 2025-01-01 VMWare Fusion发布v7 专为最新的Mac和OS X Yosemite设计
- 2025-01-01 如何在VMware虚拟机上安装Windows 11,即使它不符合系统要求
- 2025-01-01 Mac系统VMware Fusion安装Linux系统centos7教程
- 2025-01-01 VMware Fusion Pro 13 Mac版(VM虚拟机中文版)
- 2025-01-01 VMware发布新版Fusion虚拟机 为Mac带来Win11 Arm版3D加速
- 2025-01-01 超好用的mac虚拟机软件:VM虚拟机 mac中文版
- 2025-01-01 Mac下使用VMWare Fusion运行Win10系统教程
- 2025-01-01 Mac虚拟机安装Windows系统:Parallels Desktop&VMware Fusion
- 2025-01-01 VMware Fusion安装Windows 10 x64操作系统的详细教程
你 发表评论:
欢迎- 最近发表
-
- Linux新手必看:几种方法帮你查看CPU核心数量
- linux基础命令之lscpu命令(linux中ls命令的用法)
- Linux lscpu 命令使用详解(linux常用ls命令)
- 如何查询 Linux 中 CPU 的数量?这几个命令要知道!
- 在linux上怎么查看cpu信息(linux如何查看cpu信息)
- 查看 CPU 的命令和磁盘 IO 的命令
- 如何在CentOS7上改变网卡名(centos怎么改网卡名字)
- 网工必备Linux网络管理命令(网工必备linux网络管理命令是什么)
- Linux 网络命令知多少(linux 网络 命令)
- Linux通过命令行连接wifi的方式(linux命令行连接无线网)
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)