Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • VMware ESX version 3.5 ;
  • VMware ESX version 4.0 ;
  • VMware ESX version 4.1 ;
  • VMware ESXi version 3.5 ;
  • VMware ESXi version 4.0 ;
  • VMware ESXi version 4.1 ;
  • VMware ESXi version 5.0 ;
  • VMware Update Manager version 4.0 ;
  • VMware Update Manager version 4.1 ;
  • VMware Update Manager version 5.0 ;
  • VMware vCenter version 4.0 ;
  • VMware vCenter version 4.1 ;
  • VMware vCenter version 5.0 ;
  • VMware vCO version 4.0.
  • VMware vCO version 4.1 ;
  • VMware vCOps version 1.0.x ;
  • VMware vCOps version 5.0.2 ;
  • VMware VirtualCenter version 2.5 ;

Résumé

De multiples vulnérabilités ont été corrigées dans les produits VMware. Elles concernent les éléments d'éditeurs tiers implémentés dans les solutions. Les éléments suivants ont étés mis à jour :

  • Java Runtime Environment (JRE) ;
  • OpenSSL ;
  • le noyau ;
  • Perl ;
  • libxml2 ;
  • glibc ;
  • GnuTLS ;
  • popt et rpm ;
  • Apache struts.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation