| Summary | VMware ESXi (7.0 before ESXi70U1b-17168206, 6.7 before ESXi670-202011101-SG, 6.5 before ESXi650-202011301-SG), Workstation (15.x before 15.5.7), Fusion (11.x before 11.5.7) contain a use-after-free vulnerability in the XHCI USB controller. A malicious actor with local administrative privileges on a virtual machine may exploit this issue to execute code as the virtual machine's VMX process running on the host. |
|---|---|
| Publication Date | Nov. 21, 2020, 5:15 a.m. |
| Registration Date | Jan. 26, 2021, 11:58 a.m. |
| Last Update | Nov. 21, 2024, 2:32 p.m. |
| CVSS3.1 : HIGH | |
| スコア | 8.2 |
|---|---|
| Vector | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| 攻撃元区分(AV) | ローカル |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 高 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更あり |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| CVSS2.0 : MEDIUM | |
| Score | 4.6 |
|---|---|
| Vector | AV:L/AC:L/Au:N/C:P/I:P/A:P |
| 攻撃元区分(AV) | ローカル |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | 低 |
| 完全性への影響(I) | 低 |
| 可用性への影響(A) | 低 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:* | 11.0 | 11.5.7 | |||
| execution environment | |||||
| 1 | cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:* | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:* | 15.0.0 | 15.5.7 | |||
| cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:* | 3.0 | 3.10.1.2 | |||
| cpe:2.3:o:vmware:cloud_foundation:*:*:*:*:*:*:*:* | 4.0 | 4.1.0.1 | |||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:vmware:esxi:6.5:-:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707201:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707202:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707203:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707204:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707205:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707206:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707207:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707208:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707209:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707210:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707211:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707212:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707213:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707214:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707215:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707216:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707217:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707218:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707219:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707220:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707221:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707102:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707101:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201707103:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201811001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201811301:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201701001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201703001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201703002:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201704001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201710001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201712001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201803001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201806001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201808001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201810001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201810002:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201811002:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201901001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201903001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201905001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201908001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201910001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-20191004001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201911001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201911401:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201911402:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912301:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912401:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912402:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912403:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912404:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912101:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912102:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912103:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912104:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-201912002:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-202005001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-202006001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-202007001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-202010001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-202011002:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.5:650-202011001:*:*:*:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:o:vmware:esxi:6.7:-:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810201:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810202:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810203:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810204:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810205:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810206:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810207:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810208:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810209:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810210:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810211:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810212:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810213:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810214:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810215:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810216:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810217:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810218:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810219:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810220:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810221:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810222:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810223:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810224:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810225:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810226:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810227:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810228:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810229:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810230:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810231:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810232:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810233:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810234:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810101:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810102:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810103:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201901401:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201901402:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201901403:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904201-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904202-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904203-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904204-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904205-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904206-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904207-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904208-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904209-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904210-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904211-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904212-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904213-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904214-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904215-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904216-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904217-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904218-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904219-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904220-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904221-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904222-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904223-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904224-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904225-ug:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904201:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904202:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904203:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904204:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904205:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904206:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904207:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904208:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904209:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904210:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904211:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904212:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904213:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904214:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904215:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904216:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904217:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904218:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904219:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904220:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904221:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904222:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904223:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904224:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904225:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904226:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201806001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201807001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201808001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201810001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201811001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201901001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201903001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201904001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201905001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201906002:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201912001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-202004001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-202004002:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-202006001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-202008001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-202010001:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:6.7:670-201911001:*:*:*:*:*:* | |||||
| Configuration5 | or higher | or less | more than | less than | |
| cpe:2.3:o:vmware:esxi:7.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:7.0:update_1:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:7.0:update_1a:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:7.0:update_1b:*:*:*:*:*:* | |||||
| cpe:2.3:o:vmware:esxi:7.0:-:*:*:*:*:*:* | |||||
| Title | 複数の VMware 製品における解放済みメモリの使用に関する脆弱性 |
|---|---|
| Summary | VMware ESXi、Workstation、Fusion には、解放済みメモリの使用に関する脆弱性が存在します。 |
| Possible impacts | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Nov. 19, 2020, midnight |
| Registration Date | July 16, 2021, 10:50 a.m. |
| Last Update | July 16, 2021, 10:50 a.m. |
| VMware |
| VMware Cloud Foundation |
| VMware ESXi ESXi650-202011301-SG 未満の 6.5 |
| VMware ESXi ESXi670-202011101-SG 未満の 6.7 |
| VMware ESXi ESXi70U1b-17168206 未満の 7.0 |
| VMware Fusion 11.5.7 未満の 11.x |
| VMware Workstation 15.5.7 未満の 15.x |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2021年07月16日] 掲載 |
July 16, 2021, 10:50 a.m. |