Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Élévation de privilèges

Systèmes affectés

  • VMware ACE 1.0.x ;
  • VMware ACE 2.0.x ;
  • VMware Fusion 1.x.
  • VMware Player 1.0.x ;
  • VMware Player 2.0.x ;
  • VMware Server 1.0.x ;
  • VMware Workstation 5.5.x ;
  • VMware Workstation 6.0.x ;

Description

Plusieurs vulnérabilités découvertes dans les produits VMware permettent à un utilisateur malveillant, à partir d'un système virtualisé, de contourner la politique de sécurité pour porter atteinte à la confidentialité et à l'intégrité des données du système hôte.

D'autres vulnérabilités permettent à un utilisateur malintentionné de provoquer un déni de service ou d'élever ses privilèges à l'intérieur d'un système virtuel.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation