CH azonosító
CH-13703Angol cím
VMware Workstation and Fusion vulnerabilityFelfedezés dátuma
2016.11.12.Súlyosság
KritikusÉrintett rendszerek
VMwareVMware Fusion
Workstation
Érintett verziók
Workstation Pro: 12.x
Workstation Player: 12.x
Fusion Pro, Fusion: 8.x
Összefoglaló
A VMware Workstation és Fusion sérülékenységét jelentették, amelyet kihasználva a támadó emelt jogosultságokat szerezhet.
Leírás
A támadó a szoftver drag-and-drop funkciójának memóriakezelési hibáját kihasználva tetszőleges kódot futtathat a host operációs rendszeren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.vmware.com
Egyéb referencia: securitytracker.com
CVE-2016-7461 - NVD CVE-2016-7461