Risques

  • Exécution de code arbitraire ;
  • élévation de privilèges.

Systèmes affectés

  • VMware Workstation versions antérieures à 8.0.5 pour Windows
  • VMware Player versions antérieures à 4.0.5 pour Windows
  • VMware OVF Tool versions antérieures à 3.0.1 pour Windows

Résumé

De multiples vulnérabilités ont été corrigées dans VMware Workstation et Player. La plus critique permet à un attaquant de modifier les permissions d'un fil d'exécution (thread) pour provoquer une élévation de privilèges. Une autre vulnérabilité permet à un attaquant d'exécuter du code arbitraire au moyen de fichiers .OVF spécialement conçus.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation