CVE-2007-1337
Estado: ModificadaAlta (7.8)—
El proceso de máquina virtual (VMX) en VMware Workstation anterior a 5.5.4 no lee adecuadamente la informaci´no de estado cuando pasa del estado ACPI de suspensión a ejecución, lo cual permite a atacantes remotos provocar una denegación de servicio (reinicio de la máquina virtual) mediante vectores desconocidos.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:N/I:N/A:C
- Puntuación base: 7.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.93%
- Percentil entre todas las CVEs puntuadas: 79
- Fecha de la puntuación: 9/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://osvdb.org/35508
- http://secunia.com/advisories/25079
- http://www.securityfocus.com/archive/1/467936/30/6690/threaded
- http://www.securityfocus.com/archive/1/469011/30/6510/threaded
- http://www.securityfocus.com/bid/23732
- http://www.securitytracker.com/id?1018011
- http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html#554
- http://www.vupen.com/english/advisories/2007/1592
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33990
- http://osvdb.org/35508
- http://secunia.com/advisories/25079
- http://www.securityfocus.com/archive/1/467936/30/6690/threaded
- http://www.securityfocus.com/archive/1/469011/30/6510/threaded
- http://www.securityfocus.com/bid/23732
- http://www.securitytracker.com/id?1018011
- http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html#554
- http://www.vupen.com/english/advisories/2007/1592
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33990
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-1337",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:C",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 6.9,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-05-02T19:19:00.000",
"references": [
{
"url": "http://osvdb.org/35508",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/25079",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/467936/30/6690/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/469011/30/6510/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/23732",
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1018011",
"source": "cve@mitre.org"
},
{
"url": "http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html#554",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1592",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/33990",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/35508",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/25079",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/467936/30/6690/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/469011/30/6510/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/23732",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1018011",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html#554",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1592",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/33990",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The virtual machine process (VMX) in VMware Workstation before 5.5.4 does not properly read state information when moving from the ACPI sleep state to the run state, which allows attackers to cause a denial of service (virtual machine reboot) via unknown vectors."
},
{
"lang": "es",
"value": "El proceso de máquina virtual (VMX) en VMware Workstation anterior a 5.5.4 no lee adecuadamente la informaci´no de estado cuando pasa del estado ACPI de suspensión a ejecución, lo cual permite a atacantes remotos provocar una denegación de servicio (reinicio de la máquina virtual) mediante vectores desconocidos."
}
],
"lastModified": "2026-06-16T22:37:22.440",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D38CD779-4FA1-4367-85FA-44049EC567E9",
"versionEndIncluding": "5.5.3"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}