VMware 修复两处“关键”漏洞,专家凭此发现获 8 万美元赏金
发布时间:2023-04-26 16:59:54来源:
4 月 26 日消息,VMWare 于今天发布了安全更新,修复了两个“关键”级别的零日漏洞。攻击者利用这两个漏洞,可以让 Workstation 和 Fusion 软件运行任意代码。
这两个零日漏洞由 STAR Labs 安全团队发现,他们 1 个月前在 Pwn2Own Vancouver 2023 黑客大赛中曾公开演示过。
根据行业规则,安全专家在完整披露这两个漏洞之前,供应商有 90 天的时间来修复这两个漏洞。
附两个漏洞信息如下:
第一个漏洞编号为 CVE-2023-20869,存在于蓝牙设备共享功能中,是基于堆栈的缓冲区溢出漏洞,允许本地攻击者在主机上运行虚拟机的 VMX 进程时执行代码。
第二个漏洞编号为 CVE-2023-20870,同样存在蓝牙设备功能中,恶意行为者能够从 VM 读取管理程序内存中包含的特权信息。
STAR Labs 安全团队因为发现了这两个漏洞,赢得了 80000 美元的赏金和 8 个 Master of Pwn 积分。
(责编: admin)
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。