{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"VMware ESXi 4.0 sans le correctif ESXi400-201009402-BG ou post\u00e9rieurs ;","product":{"name":"ESXi","vendor":{"name":"VMware","scada":false}}},{"description":"VMware ESX 4.0 sans le correctif ESX400-201009401-BG ;","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}},{"description":"VMware Workstation version 6.5.4 et ant\u00e9rieures ;","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}},{"description":"VMware ESXi 3.5 sans le correctif ESXi350-201008402-BG ou post\u00e9rieurs ;","product":{"name":"ESXi","vendor":{"name":"VMware","scada":false}}},{"description":"VMware Player version 2.5.4 et ant\u00e9rieures ;","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}},{"description":"VMware ESXi 4.1 sans le correctif ESXi410-201010402-BG ou post\u00e9rieurs ;","product":{"name":"ESXi","vendor":{"name":"VMware","scada":false}}},{"description":"VMware Player version 3.1.1 et ant\u00e9rieures ;","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}},{"description":"VMware Workstation version 7.1.1 et ant\u00e9rieures ;","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}},{"description":"VMware Fusion version 3.1.1 et ant\u00e9rieures ;","product":{"name":"Fusion","vendor":{"name":"VMware","scada":false}}},{"description":"VMware ESX 4.1 sans le correctif ESX410-201010405-BG ;","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}},{"description":"VMware ESX 3.5 sans le correctif ESX350-201008409-BG ;","product":{"name":"N/A","vendor":{"name":"VMware","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s dans les produits VMware ont \u00e9t\u00e9 d\u00e9couvertes :\n\n-   une vuln\u00e9rabilit\u00e9 dans le codec VMnc permet \u00e0 une personne\n    malintentionn\u00e9e d'ex\u00e9cuter du code arbitraire \u00e0 distance\n    (CVE-2010-4294) ;\n-   une vuln\u00e9rabilit\u00e9 dans la gestion des fichiers temporaires par le\n    processus de montage permet \u00e0 une personne malintentionn\u00e9e d'\u00e9lever\n    ses privil\u00e8ges sur le syst\u00e8me h\u00f4te (CVE-2010-4295) ;\n-   une vuln\u00e9rabilit\u00e9 dans le fichier binaire vmware-mount permet \u00e0 une\n    personne malintentionn\u00e9e d'ex\u00e9cuter du code sur la machine h\u00f4te avec\n    les privil\u00e8ges de l'utilisateur \u00ab root \u00bb (CVE-2010-4296) ;\n-   une vuln\u00e9rabilit\u00e9 dans la validation des donn\u00e9es d'entr\u00e9e de la mise\n    \u00e0 jour de VMware Tools permet \u00e0 une personne malintentionn\u00e9e\n    d'ex\u00e9cuter du code arbitraire avec les privil\u00e8ges de l'utilisateur \u00ab\n    root \u00bb sur la machine invit\u00e9e (CVE-2010-4297).\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2010-4296","url":"https://www.cve.org/CVERecord?id=CVE-2010-4296"},{"name":"CVE-2010-4295","url":"https://www.cve.org/CVERecord?id=CVE-2010-4295"},{"name":"CVE-2010-4294","url":"https://www.cve.org/CVERecord?id=CVE-2010-4294"},{"name":"CVE-2010-4297","url":"https://www.cve.org/CVERecord?id=CVE-2010-4297"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 VMware VMSA-2010-0018 du 02 d\u00e9cembre    2010 :","url":"http://www.vmware.com/security/advisories/VMSA-2010-0018.html"}],"reference":"CERTA-2010-AVI-574","revisions":[{"description":"version initiale.","revision_date":"2010-12-03T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire"},{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s dans les produits VMware permettent \u00e0 une\npersonne malintentionn\u00e9e d'ex\u00e9cuter du code arbitraire en local ou \u00e0\ndistance ou d'\u00e9lever ses privil\u00e8ges sur le syst\u00e8me vuln\u00e9rable.\n","title":"Multiples vuln\u00e9rabilit\u00e9s dans les produits VMware","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 VMware VMSA-2010-0018 du 02 d\u00e9cembre 2010","url":null}]}
