Risque
- Élévation de privilèges
Systèmes affectés
- VMware ACE 1.x ;
- VMware ACE 2.x ;
- VMware ESXi 2.x.
- VMware ESXi 3.x ;
- VMware Player 1.x ;
- VMware Player 2.x ;
- VMware Server 1.x ;
- VMware Workstation 5.x ;
- VMware Workstation 6.x ;
Résumé
Une vulnérabilité affectant les produits VMware permet à une personne malintentionnée d'élever ses privilèges.
Description
Une erreur dans l'émulation du matériel permet à une personne malveillante d'élever ses privilèges sur la machine victime. Il est nécessaire pour exploiter cette vulnérabilité de disposer d'un compte utilisateur ayant les droits suffisants pour exécuter une application.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2008-0018 du 06 novembre 2008 : http://lists.vmware.com/pipermail/security-announce/2008/000042.html
- Référence CVE CVE-2008-4915 https://www.cve.org/CVERecord?id=CVE-2008-4915