Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • VMware ESX 3.5.

Résumé

Une vulnérabilité dans VMware ESX permet à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité, causée par une erreur lors de la validation des arguments fournis à la fonction asn1_decode_generaltime(), peut être exploitée par une personne malveillante afin de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation