← Back

CVE-2013-3519

nvd nist
Published: Dec 4, 2013Modified: Apr 29, 2026

JSON object

Loading...
7.9
Vector
AV:A/AC:M/Au:N/C:C/I:C/A:C
Exploitability: 5.5 / Impact: 10.0
Source: NVD

Description

lgtosync.sys in VMware Workstation 9.x before 9.0.3, VMware Player 5.x before 5.0.3, VMware Fusion 5.x before 5.0.4, VMware ESXi 4.0 through 5.1, and VMware ESX 4.0 and 4.1, when a 32-bit Windows guest OS is used, allows guest OS users to gain guest OS privileges via an application that performs a crafted memory allocation.

Affected (16)

5 products
Esxi
Workstation
Esx
Player
Fusion
Configuration A
4 vulnerable
Vulnerable SoftwareAffected Versions
Vmware
Version 4.0
Version 4.1
Version 5.0
Version 5.1
Configuration B
3 vulnerable
Vulnerable SoftwareAffected Versions
Vmware
Version 9.0.1
Version 9.0.2
Version 9.0
Configuration C
2 vulnerable
Vulnerable SoftwareAffected Versions
Vmware
Version 4.0
Version 4.1
Configuration D
3 vulnerable
Vulnerable SoftwareAffected Versions
Vmware
Version 5.0.1
Version 5.0.2
Version 5.0
Configuration E
4 vulnerable
Vulnerable SoftwareAffected Versions
Vmware
Version 5.0.1
Version 5.0.2
Version 5.0.3
Version 5.0

Related CWEs

References (2)

Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.