« Volver al listado

CVE-2017-4907

Estado: ModificadaCrítica (9.8)—

VMware Unified Access Gateway (2.5.x, 2.7.x, 2.8.x prior to 2.8.1) and Horizon View (7.x prior to 7.1.0, 6.x prior to 6.2.4) contain a heap buffer-overflow vulnerability which may allow a remote attacker to execute code on the security gateway.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2017-4907",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "security@vmware.com",
      "affectedData": [
        {
          "vendor": "VMware",
          "product": "Unified Access Gateway",
          "versions": [
            {
              "status": "affected",
              "version": "2.5.x"
            },
            {
              "status": "affected",
              "version": "2.7.x"
            },
            {
              "status": "affected",
              "version": "2.8.x prior to 2.8.1"
            }
          ]
        },
        {
          "vendor": "VMware",
          "product": "Horizon View",
          "versions": [
            {
              "status": "affected",
              "version": "7.x prior to 7.1.0"
            },
            {
              "status": "affected",
              "version": "6.x prior to 6.2.4"
            }
          ]
        }
      ]
    }
  ],
  "published": "2017-06-08T13:29:00.220",
  "references": [
    {
      "url": "http://www.securityfocus.com/bid/97914",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "http://www.securitytracker.com/id/1038281",
      "source": "security@vmware.com"
    },
    {
      "url": "http://www.vmware.com/security/advisories/VMSA-2017-0008.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "http://www.securityfocus.com/bid/97914",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id/1038281",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vmware.com/security/advisories/VMSA-2017-0008.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-119"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "VMware Unified Access Gateway (2.5.x, 2.7.x, 2.8.x prior to 2.8.1) and Horizon View (7.x prior to 7.1.0, 6.x prior to 6.2.4) contain a heap buffer-overflow vulnerability which may allow a remote attacker to execute code on the security gateway."
    },
    {
      "lang": "es",
      "value": "Unified Access Gateway (versiones 2.5.x, 2.7.x, 2.8.x anteriores a 2.8.1) y Horizon View (versiones 7.x anteriores a 7.1.0, versiones 6.x anteriores a 6.2.4) de VMware, contienen una vulnerabilidad de desbordamiento de búfer de la pila que puede permitir a un atacante remoto ejecutar código en la puerta de enlace de seguridad."
    }
  ],
  "lastModified": "2026-06-17T01:19:32.273",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:6.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "370FCB86-72ED-47AB-A414-A12E6C970BE6"
            },
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:6.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "67EA006A-76A5-489E-BD3E-FAFC00AB63C0"
            },
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "75798329-EAC2-4B6F-A943-9EB6F01B5145"
            },
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:6.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F0DEE3EA-30C8-4653-96B3-17D9F66AFDA2"
            },
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:6.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A4C7C278-5A1D-41A3-AEFB-10AA859DEF15"
            },
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:6.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "155B09B1-D94A-42C6-89DE-76180968C5D2"
            },
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:6.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "32840997-8DA1-481A-BC2B-6A5D3335826D"
            },
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:6.2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5252980E-77DE-41C9-B829-775BB929FB30"
            },
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:6.2.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9AB3A1FE-4DB8-4536-B94F-21C4560D7BC1"
            },
            {
              "criteria": "cpe:2.3:a:vmware:horizon_view:7.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EA685CC7-AD8E-4EB6-A6B7-46F126BDE92E"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:vmware:unified_access_gateway:2.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14D2DF40-13F6-4A11-B96B-002039F16C0E"
            },
            {
              "criteria": "cpe:2.3:a:vmware:unified_access_gateway:2.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DE4B7AA9-E5F1-4388-A083-D1817EE8FA51"
            },
            {
              "criteria": "cpe:2.3:a:vmware:unified_access_gateway:2.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3EAAC0B8-C653-40F3-B2E9-7C5DED57E81D"
            },
            {
              "criteria": "cpe:2.3:a:vmware:unified_access_gateway:2.7.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B5AFC21D-88E4-4AF0-9DA2-17DCBEE12D85"
            },
            {
              "criteria": "cpe:2.3:a:vmware:unified_access_gateway:2.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C68F416E-BD1C-4D9F-B3E9-BB05EB421216"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@vmware.com"
}