VMware Workstation 的 Cortado ThinPrint 组件中存在多个越界读取漏洞。这些漏洞存在于 EMF 和 JPEG2000 分析程序中。对虚拟机具有正常访问权限的恶意使用者可能会利用这些问题发起局部拒绝服务攻击,或使在安装了 VMware Workstation 的系统上运行的 TPView 进程泄漏内存。通用漏洞披露项目 (cve.mitre.org) 分配给这些问题的标识符分别为
CVE-2020-3986(EMF 分析程序)、
CVE-2020-3987(EMR STRETCHDIBITS 分析程序)和
CVE-2020-3988(JPEG2000 分析程序)。有关详细信息,请参见
VMSA-2020-0020.1。