Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
- Élévation de privilèges
Systèmes affectés
- VMware ESX 2.5.5 ;
- VMware ESX 3.0.3 ;
- VMware ESX 3.5 ;
- VMware ESX 4.0 sans les patchs SX400-201002404-SG, SX400-201002406-SG, SX400-201002407-SG ;
- VMware vMA 4.0 sans le patch 3.
Résumé
Plusieurs vulnérabilités découvertes dans les produits VMware peuvent être exploitées à distance par un utilisateur malintentionné afin de compromettre le système ou d'entraver son bon fonctionnement.
Description
Les vulnérabilités présentes dans les produits VMware peuvent être exploitées afin de porter atteinte à l'intégrité et à la confidentialité des données, de réaliser un déni de service, d'injecter et d'exécuter indirectement du code arbitraire, d'élever ses privilèges ou d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware du 03 mars 2010 http://lists.vmware.com/pipermail/security-announce/2010/000082.html
- Référence CVE CVE-2008-3916 https://www.cve.org/CVERecord?id=CVE-2008-3916
- Référence CVE CVE-2008-4316 https://www.cve.org/CVERecord?id=CVE-2008-4316
- Référence CVE CVE-2008-4552 https://www.cve.org/CVERecord?id=CVE-2008-4552
- Référence CVE CVE-2009-0115 https://www.cve.org/CVERecord?id=CVE-2009-0115
- Référence CVE CVE-2009-0590 https://www.cve.org/CVERecord?id=CVE-2009-0590
- Référence CVE CVE-2009-1189 https://www.cve.org/CVERecord?id=CVE-2009-1189
- Référence CVE CVE-2009-1377 https://www.cve.org/CVERecord?id=CVE-2009-1377
- Référence CVE CVE-2009-1378 https://www.cve.org/CVERecord?id=CVE-2009-1378
- Référence CVE CVE-2009-1379 https://www.cve.org/CVERecord?id=CVE-2009-1379
- Référence CVE CVE-2009-1386 https://www.cve.org/CVERecord?id=CVE-2009-1386
- Référence CVE CVE-2009-1387 https://www.cve.org/CVERecord?id=CVE-2009-1387
- Référence CVE CVE-2009-2695 https://www.cve.org/CVERecord?id=CVE-2009-2695
- Référence CVE CVE-2009-2849 https://www.cve.org/CVERecord?id=CVE-2009-2849
- Référence CVE CVE-2009-2904 https://www.cve.org/CVERecord?id=CVE-2009-2904
- Référence CVE CVE-2009-2905 https://www.cve.org/CVERecord?id=CVE-2009-2905
- Référence CVE CVE-2009-2908 https://www.cve.org/CVERecord?id=CVE-2009-2908
- Référence CVE CVE-2009-3228 https://www.cve.org/CVERecord?id=CVE-2009-3228
- Référence CVE CVE-2009-3286 https://www.cve.org/CVERecord?id=CVE-2009-3286
- Référence CVE CVE-2009-3547 https://www.cve.org/CVERecord?id=CVE-2009-3547
- Référence CVE CVE-2009-3560 https://www.cve.org/CVERecord?id=CVE-2009-3560
- Référence CVE CVE-2009-3563 https://www.cve.org/CVERecord?id=CVE-2009-3563
- Référence CVE CVE-2009-3612 https://www.cve.org/CVERecord?id=CVE-2009-3612
- Référence CVE CVE-2009-3613 https://www.cve.org/CVERecord?id=CVE-2009-3613
- Référence CVE CVE-2009-3620 https://www.cve.org/CVERecord?id=CVE-2009-3620
- Référence CVE CVE-2009-3621 https://www.cve.org/CVERecord?id=CVE-2009-3621
- Référence CVE CVE-2009-3720 https://www.cve.org/CVERecord?id=CVE-2009-3720
- Référence CVE CVE-2009-3726 https://www.cve.org/CVERecord?id=CVE-2009-3726
- Référence CVE CVE-2009-3916 https://www.cve.org/CVERecord?id=CVE-2009-3916
- Référence CVE CVE-2009-4022 https://www.cve.org/CVERecord?id=CVE-2009-4022