Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- VMware ESX version 3.5.
- VMware ESX version 4.0 ;
- VMware vCenter version 4.0 pour Windows ;
- VMware VirtualCenter version 2.5 pour Windows ;
Résumé
De multiples vulnérabilités ont été corrigées dans les produits VMware, dont l'exploitation permet jusqu'à l'exécution de code arbitraire à distance.
Description
Des produits VMware embarquent une version vulnérable de Oracle (Sun) JRE. L'éditeur propose désormais des correctifs incluant la mise à jour de java détaillée dans l'avis CERTA-2011-AVI-580.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2012-0003 du 08 mars 2012 http://www.vmware.com/security/advisories/VMSA-2012-0003.html
- Avis du CERTA CERTA-2011-AVI-580 : http://www.certa.ssi.gouv.fr/site/CERTA-2011-AVI-580