Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données ;
  • élévation de privilèges.

Systèmes affectés

  • vCenter 4.0 ;
  • VirtualCenter 2.5 antérieur à Update 6 ;
  • VirtualCenter 2.0.2 ;
  • Server 2.0 ;
  • ESX 4.0 ;
  • ESX 3.5 ;
  • ESX 3.0.3 ;
  • vMA 4.0.

Résumé

De multiples vulnérabilités dans les produits VMware permettent, entre autre, l'exécution de code arbitraire à distance.

Description

De multiples vulnérabilités dans les produits VMware permettent, entre autre, l'exécution de code arbitraire à distance. Ces vulnérabilités impactent plus spécifiquement la couche logicielle Java JRE utilisée par certains produits VMware.

Il est à noter que des correctifs ne sont pour l'instant pas disponibles pour toutes les plaformes impactées.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation