Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- VMware ACE version 2.5.2 et versions antérieures.
- VMware Player version 2.5.2 et versions antérieures ;
- VMware Workstation Movie Decoder version 6.5.2 et version antérieures ;
- VMware Workstation version 6.5.2 et versions antérieures ;
Résumé
De multiples vulnérabilités permettant d'exécuter du code arbitraire à distance ont été découvertes dans les produits VMware.
Description
De multiples vulnérabilités ont été découvertes dans la gestion de certains formats vidéo via la bibliothèque vmnc.dll des produits VMware. L'exploitation de ces vulnérabilités permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance via un fichier vidéo spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour VMware VMSA-2009-0012 http://lists.vmware.com/pipermail/security-announce/2009/000065.html
- Référence CVE CVE-2009-0199 https://www.cve.org/CVERecord?id=CVE-2009-0199
- Référence CVE CVE-2009-0910 https://www.cve.org/CVERecord?id=CVE-2009-0910
- Référence CVE CVE-2009-2628 https://www.cve.org/CVERecord?id=CVE-2009-2628