CH azonosító
CH-13927Angol cím
VMware Workstation and Fusion vulnerabilityFelfedezés dátuma
2017.03.13.Súlyosság
KritikusÉrintett rendszerek
VMwareVMware Fusion
Workstation
Érintett verziók
VMware Workstation Pro 12.x
VMware Workstation Player 12.x
VMware Fusion 8.x (Mac OS X)
VMware Fusion Pro 8.x (Mac OS X)
Összefoglaló
A VMware Workstation és Fusion sérülékenysége látott napvilágot, amely kódfuttatásra adhat lehetőséget.
Leírás
A VMware Workstation és Fusion “fogd és vidd” (drag-and-drop) funkciójának memóriakezelési hibáját kihasználva a guest rendszer alól kódfuttatásra nyílhat lehetőség, mely a host rendszeren fut le.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a Workstation/Player 12.5.4-es, illetve a Fusion/Pro 8.5.5-ös verzióra.
Támadás típusa
execute codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.vmware.com
Egyéb referencia: www.securitytracker.com
CVE-2017-4901 - NVD CVE-2017-4901