« Volver al listado

CVE-2022-31681

Estado: ModificadaMedia (6.5)—

VMware ESXi contains a null-pointer deference vulnerability. A malicious actor with privileges within the VMX process only, may create a denial of service condition on the host.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-31681",
  "cveTags": [],
  "metrics": {
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 6.5,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 4,
        "exploitabilityScore": 2
      }
    ]
  },
  "affected": [
    {
      "source": "security@vmware.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "VMware ESXi",
          "versions": [
            {
              "status": "affected",
              "version": "VMware ESXi (7.0 prior to ESXi70U3sf-20036586, 6.7 prior to ESXi670-202210101-SG & 6.5 prior to ESXi650-202210101-SG)"
            }
          ]
        }
      ]
    }
  ],
  "published": "2022-10-07T21:15:11.337",
  "references": [
    {
      "url": "https://www.vmware.com/security/advisories/VMSA-2022-0025.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://www.vmware.com/security/advisories/VMSA-2022-0025.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-476"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "VMware ESXi contains a null-pointer deference vulnerability. A malicious actor with privileges within the VMX process only, may create a denial of service condition on the host."
    },
    {
      "lang": "es",
      "value": "VMware ESXi contiene una vulnerabilidad de deferencia de puntero null. Un actor malicioso con privilegios dentro del proceso VMX solamente, puede crear una condición de negación de servicio en el host"
    }
  ],
  "lastModified": "2026-06-17T04:46:03.180",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "288143A7-D64D-465F-8F81-9434C57189CB",
              "versionEndExcluding": "4.3.1.1",
              "versionStartIncluding": "4.2"
            },
            {
              "criteria": "cpe:2.3:a:vmware:cloud_foundation:4.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F7B0AA0D-0BE2-40C5-A432-F607EF66829C"
            },
            {
              "criteria": "cpe:2.3:a:vmware:cloud_foundation:4.4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6C767B9C-CDAC-4651-B696-589726CDD5C2"
            },
            {
              "criteria": "cpe:2.3:a:vmware:cloud_foundation:4.4.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1E216CBB-8C99-46AA-B195-E16393354D14"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D223DD19-0441-4EBD-9F51-5E9012434517",
              "versionEndExcluding": "7.0"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5CBA6B5A-F345-41D1-8AA0-E5F274A2D8FB"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:beta:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F030A666-1955-438B-8417-5C294905399F"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2C8DB7F6-5765-4355-B30E-9CAC39ECA5D9"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_1a:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A790D41E-B398-4233-9EC7-CF5BE2BC3161"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_1b:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B7619C16-5306-4C4A-88E8-E80876635F66"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_1c:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "238E7AF4-722B-423D-ABB1-424286B06715"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_1d:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1E4DE8C7-72FB-4BEC-AD9E-378786295011"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_1e:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2E6DE184-35C8-4A13-91D4-4B43E9F0168C"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D3E3A02D-6C1E-4DE8-B845-60F53C056F32"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_2a:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "12D385F0-DB2B-4802-AD0E-31441DA056B9"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_2c:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2C202879-9230-4E1D-BAB8-4FB7CE4BBC24"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_2d:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CC6DC107-5142-4155-A33B-D5BE72E9ED38"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_2e:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "39817170-5C45-4F8A-916D-81B7352055DD"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_3c:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A2F831A7-544E-4B45-BA49-7F7A0234579C"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_3d:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "80A0DD2E-F1CC-413B-91F9-E3986011A0A0"
            },
            {
              "criteria": "cpe:2.3:o:vmware:esxi:7.0:update_3e:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C77771B2-BC64-47A5-B6DB-9CBCC4456B67"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@vmware.com"
}