cbcvebase.
CVE-2009-0177
published 2009-01-20

CVE-2009-0177: vmwarebase.dll, as used in the vmware-authd service (aka vmware-authd.exe), in VMware Workstation 6.5.1 build 126130, 6.5.1 and earlier; VMware Player 2.5.1…

PriorityP427medium5CVSS 2.0
AVNACLAuNCNINAP
EXPLOIT
EPSS
8.64%
94.5th percentile
vmwarebase.dll, as used in the vmware-authd service (aka vmware-authd.exe), in VMware Workstation 6.5.1 build 126130, 6.5.1 and earlier; VMware Player 2.5.1 build 126130, 2.5.1 and earlier; VMware ACE 2.5.1 and earlier; VMware Server 2.0.x before 2.0.1 build 156745; and VMware Fusion before 2.0.2 build 147997 allows remote attackers to cause a denial of service (daemon crash) via a long (1) USER or (2) PASS command.

Affected

44 ranges· showing 25
VendorProductVersion rangeFixed in
vmwareace<= 2.5.1
vmwareace
vmwarefusion<= 2.0.1
vmwareserver
vmwarevmware_esxi
vmwarevmware_player<= 2.5.1
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_player
vmwarevmware_tools
vmwarevmware_workstation<= 6.51
CVEs like this are exactly what “Exploited This Week” covers.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.