Risque
- Élévation de privilèges
Systèmes affectés
- VMware ESX 3.5.
- VMware ESX 4.0 ;
- VMware ESX 4.1 ;
- VMware ESXi 3.5 ;
- VMware ESXi 4.0 ;
- VMware ESXi 4.1 ;
Résumé
Cinq vulnérabilités ont été corrigées dans VMware. Parmi elles, une réécriture de la mémoire ROM de VMware peut mener à une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2012-0006 du 29 mars 2012 : http://www.vmware.com/security/advisories/VMSA-2012-0006.html
- Référence CVE CVE-2011-2482 https://www.cve.org/CVERecord?id=CVE-2011-2482
- Référence CVE CVE-2011-3191 https://www.cve.org/CVERecord?id=CVE-2011-3191
- Référence CVE CVE-2011-4348 https://www.cve.org/CVERecord?id=CVE-2011-4348
- Référence CVE CVE-2011-4862 https://www.cve.org/CVERecord?id=CVE-2011-4862
- Référence CVE CVE-2012-1515 https://www.cve.org/CVERecord?id=CVE-2012-1515