CVE-2020-3960
Summary
| CVE | CVE-2020-3960 |
|---|---|
| State | PUBLIC |
| Assigner | [email protected] |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2021-09-15 13:15:00 UTC |
| Updated | 2021-09-28 01:20:00 UTC |
| Description | VMware ESXi (6.7 before ESXi670-202006401-SG and 6.5 before ESXi650-202005401-SG), Workstation (15.x before 15.5.5), and Fusion (11.x before 11.5.5) contain an out-of-bounds read vulnerability in NVMe functionality. A malicious actor with local non-administrative access to a virtual machine with a virtual NVMe controller present may be able to read privileged information contained in physical memory. |
Risk And Classification
Problem Types: CWE-125
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Vmware | Fusion | All | All | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | - | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201701001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201703001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201703002 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201704001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201710001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201712001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201803001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201806001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201808001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201810001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201810002 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201811001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201901001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201903001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201905001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201908001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.5 | 650-201910001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.7 | - | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.7 | 670-201911001 | All | All |
| Operating System | Vmware | Vsphere Esxi | 6.7 | 670-202004001 | All | All |
| Application | Vmware | Workstation | All | All | All | All |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| VMSA-2020-0012 | MISC | www.vmware.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.