Risque

Déni de service à distance.

Systèmes affectés

  • VMware ESX Server 3.x ;
  • VMware ESXi 3.x.

Résumé

Une vulnérabilité permettant de réaliser un déni de service a été découverte dans la gestion des disques virtuels de VMware ESX Server et ESXi.

Description

Une vulnérabilité a été découverte dans la gestion des disques virtuels de VMware ESX Server et ESXi. Cette vulnérabilité est due à une mauvaise gestion du traitement de disques virtuels VMDK malformés.

L'exploitation de cette vulnérabilité permet de réaliser un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Après application des correctifs, il est nécessaire de redémarrer les machines virtuelles concernées.

Documentation