Stack-based buffer overflow in Broadcom products - CVE-2018-6981
Published: November 9, 2018
Vulnerability identifier: #VU15786
CSH Severity: Low
CVSS v4: 7.1 [CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2018-6981
CWE-ID: CWE-121
Exploitation vector: Adjecent network
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows an adjacent attacker to execute arbitrary code on the target system.
The weakness exists due to uninitialized stack memory usage in the vmxnet3 virtual network adapter. A remote attacker can trigger memory corruption if vmxnet3 is enabled and execute arbitrary code with elevated privileges.
Affected software
VMware ESXi
VMware Fusion
VMware Workstation
EMC Integrated Data Protection Appliance
Release Certification Matrix (RCM)
VMware Fusion
VMware Workstation
EMC Integrated Data Protection Appliance
Release Certification Matrix (RCM)
How to mitigate CVE-2018-6981
Install update from vendor's website.
VMware Fusion - addressed in versions 10.1.4, 11.0.1
VMware Workstation - addressed in versions 14.1.4, 15.0.1
EMC Integrated Data Protection Appliance - update to 2.3
Release Certification Matrix (RCM) - addressed in versions 3.0.12.1, 3.2.6.1, 3.3.3.1
VMware Workstation - addressed in versions 14.1.4, 15.0.1
EMC Integrated Data Protection Appliance - update to 2.3
Release Certification Matrix (RCM) - addressed in versions 3.0.12.1, 3.2.6.1, 3.3.3.1