远程 Windows 主机上安装的虚拟化应用程序受到未初始化堆栈内存使用漏洞的影响。
远程主机上安装的 VMware Workstation 版本为低于 14.1.6 的 14.x 或低于 15.0.3 的 15.x。因而会受到多个漏洞的影响:- 3D 加速功能的 vertex shader 组件中有一个越界读取漏洞,经验证的攻击者可泄露敏感信息,或造成来宾虚拟机拒绝服务。(CVE-2019-5516) - 3D 加速功能的 shader translator 组件中有一个越界读取漏洞,经验证的攻击者可泄露敏感信息,或造成来宾虚拟机拒绝服务。(CVE-2019-5517) - 3D 加速功能中有一个越界读取漏洞,经验证的攻击者可泄露敏感信息。(CVE-2019-5520) 请注意,必须在启用 3D 加速功能的情况下配置虚拟机。
