Risque
- Contournement de la politique de sécurité
Systèmes affectés
- VMware ESX versions 3.0.2 et antérieures ;
- VMware ESX versions 3.0.3 et antérieures.
- VMware ESXi versions 3.5 et antérieures ;
Résumé
Une vulnérabilité des produits VMware ESX et VMware ESXi permet de contourner la politique de sécurité.
Description
Une vulnérabilité présente dans la gestion du matériel de VMware permet à une personne malintentionnée d'accéder à une des zones mémoire non-contrôlées par le biais d'une requête spécifiquement construite et exécutée depuis un machine virtuelle.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2008-0019 du 02 décembre 2008 : http://lists.vmware.com/pipermail/security-announce/2008/000046.html
- Référence CVE CVE-2008-4917 https://www.cve.org/CVERecord?id=CVE-2008-4917