CVE-2009-1805
Unspecified vulnerability in the VMware Descheduled Time Accounting driver in VMware Workstation 6.5.1 and earlier, VMware Player 2.5.1 and earlier, VMware ACE 2.5.1 and earlier, VMware Server 1.x before 1.0.9 build 156507 and 2.x before 2.0.1 build…
Does this matter?
Lower severity and a low EPSS score (0.33%). Track it; it rarely justifies an emergency change on its own.
Description
Unspecified vulnerability in the VMware Descheduled Time Accounting driver in VMware Workstation 6.5.1 and earlier, VMware Player 2.5.1 and earlier, VMware ACE 2.5.1 and earlier, VMware Server 1.x before 1.0.9 build 156507 and 2.x before 2.0.1 build 156745, VMware Fusion 2.x before 2.0.2 build 147997, VMware ESXi 3.5, and VMware ESX 3.0.2, 3.0.3, and 3.5, when the Descheduled Time Accounting Service is not running, allows guest OS users on Windows to cause a denial of service via unknown vectors.
- CVSS 2.0
- 4.0 MEDIUMAV:L/AC:H/Au:N/C:N/I:N/A:C
- EPSS
- 0.33% probability · 26th percentile
- CISA KEV
- Not listed
- Affected
- vmware/ace · vmware/esx · vmware/esxi · vmware/fusion · vmware/player · vmware/server · vmware/workstation
- Source
- cve@mitre.org
References
- http://secunia.com/advisories/35269Vendor Advisory
- http://www.securityfocus.com/archive/1/503912/100/0/threaded
- http://www.securityfocus.com/bid/35141
- http://www.securitytracker.com/id?1022300
- http://www.vmware.com/security/advisories/VMSA-2009-0007.htmlPatch
- http://www.vupen.com/english/advisories/2009/1452
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6130
- http://secunia.com/advisories/35269Vendor Advisory
- http://www.securityfocus.com/archive/1/503912/100/0/threaded
- http://www.securityfocus.com/bid/35141
- http://www.securitytracker.com/id?1022300
- http://www.vmware.com/security/advisories/VMSA-2009-0007.htmlPatch
- http://www.vupen.com/english/advisories/2009/1452
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6130
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.