« Volver al listado

CVE-2020-3960

Estado: ModificadaAlta (8.4)—

VMware ESXi (6.7 before ESXi670-202006401-SG and 6.5 before ESXi650-202005401-SG), Workstation (15.x before 15.5.5), and Fusion (11.x before 11.5.5) contain an out-of-bounds read vulnerability in NVMe functionality. A malicious actor with local non-administrative access to a virtual machine with a virtual NVMe controller present may be able to read privileged information contained in physical memory.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (3)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2020-3960",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 3.6,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:P/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 4.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 8.4,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.8,
        "exploitabilityScore": 2
      }
    ]
  },
  "affected": [
    {
      "source": "security@vmware.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "VMware ESXi, Workstation, and Fusion",
          "versions": [
            {
              "status": "affected",
              "version": "VMware ESXi (6.7 before ESXi670-202006401-SG and 6.5 before ESXi650-202005401-SG), Workstation (15.x before 15.5.5), and Fusion (11.x before 11.5.5)"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-09-15T13:15:07.577",
  "references": [
    {
      "url": "https://www.vmware.com/security/advisories/VMSA-2020-0012.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://www.vmware.com/security/advisories/VMSA-2020-0012.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-125"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "VMware ESXi (6.7 before ESXi670-202006401-SG and 6.5 before ESXi650-202005401-SG), Workstation (15.x before 15.5.5), and Fusion (11.x before 11.5.5) contain an out-of-bounds read vulnerability in NVMe functionality. A malicious actor with local non-administrative access to a virtual machine with a virtual NVMe controller present may be able to read privileged information contained in physical memory."
    },
    {
      "lang": "es",
      "value": "VMware ESXi (versiones 6.7 anteriores a ESXi670-202006401-SG y versiones 6.5 anteriores a ESXi650-202005401-SG), Workstation (versiones 15.x anteriores a 15.5.5) y Fusion (versiones 11.x anteriores a 11.5.5) contienen una vulnerabilidad de lectura fuera de límites en la funcionalidad NVMe. Un actor malicioso con acceso local no administrativo a una máquina virtual con un controlador NVMe virtual presente puede ser capaz de leer información privilegiada contenida en la memoria física"
    }
  ],
  "lastModified": "2026-06-17T03:19:20.177",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8CD44672-26F4-4B0F-933E-C929B32E3C9E",
              "versionEndExcluding": "11.5.5",
              "versionStartIncluding": "11.0.0"
            },
            {
              "criteria": "cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FEDE60F7-0DD8-43BD-9780-40058AFDB073",
              "versionEndExcluding": "15.5.5",
              "versionStartIncluding": "15.0.0"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "771CBCCF-D4DD-496C-9035-BE7262CF64A3"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201701001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6D115E41-8BCF-40DE-91FF-3E628798E508"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201703001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4446F0C9-9058-477C-913B-7524BA99D797"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201703002:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "826B35FB-463E-4424-AE91-25BE01F834F3"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201704001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FACE25FD-7C13-4AB5-AC27-B1AB781AEDDE"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201710001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8084D8F6-D495-452D-BD55-C515AC58750E"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201712001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B9A6A017-A7C5-4E7F-B65A-6F309A184FE9"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201803001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B0F57EDD-831B-4219-A26D-1636F04CD6EC"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201806001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3477D987-3CA6-4623-8D88-4FBE5EBA7C5B"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201808001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "274224EC-AE21-4E89-9F34-D56C1D6FCC0C"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201810001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2607A74F-EDEE-4DC6-BF43-09C62478B9C3"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201810002:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B0BDCA59-38C7-4E8C-89D1-8CD2F432F106"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201811001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8E77CCBC-B104-4A88-90CF-57DC126CC448"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201901001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "726C9EF2-7AFB-410A-8EDC-49DCB113AF30"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201903001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "770D4FA0-4ACC-44F4-96D4-04471DB07118"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201905001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D61873BB-E6F3-4240-B71B-589BD5D3AFBB"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201908001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6E2CC1EE-B752-40F4-B812-72973AFE655D"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201910001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "92C790A1-9A34-47AB-A8A3-3B97F7265D90"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.7:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1DD7FAF3-15A4-445A-9B3A-722FD8423E21"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.7:670-201911001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7E417BA1-0441-42CB-96AB-93C52569779C"
            },
            {
              "criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.7:670-202004001:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ECEBAC19-29B3-4148-BA85-F127D4ED1B0F"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@vmware.com"
}