VDB
BDU%3A2024-09868
BDU%3A2024-09868
PUBLISHED
CVSS 6 MEDIUM
Уязвимость компонента mount.vmhgfs набора модулей для продуктов VMware Open-vm-tools, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», VMware Inc. | Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), open-vm-tools |
Timeline
- Nov 19, 2024 CVE Published
- May 5, 2025 CVE Updated
References
- https://bugs.gentoo.org/264577 url
- https://github.com/vmware/open-vm-tools/commit/61331a189a0eeb76f014db28288b06c0323bc0b9 url
- https://github.com/vmware/open-vm-tools/releases/tag/2009.03.18-154848 url
- https://nvd.nist.gov/vuln/detail/CVE-2009-1143 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-1108SE17MD url
- https://security-tracker.debian.org/tracker/CVE-2009-1143 advisory
- https://access.redhat.com/security/cve/CVE-2009-1143 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 advisory