Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • VMware ESX versions 3.0.2 et antérieures ;
  • VMware ESX versions 3.0.3 et antérieures.
  • VMware ESXi versions 3.5 et antérieures ;

Résumé

Une vulnérabilité des produits VMware ESX et VMware ESXi permet de contourner la politique de sécurité.

Description

Une vulnérabilité présente dans la gestion du matériel de VMware permet à une personne malintentionnée d'accéder à une des zones mémoire non-contrôlées par le biais d'une requête spécifiquement construite et exécutée depuis un machine virtuelle.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation