Risques
- Déni de service
- Exécution de code arbitraire
- Injection de code indirecte à distance
Systèmes affectés
- VMware ESXi versions 5.5 antérieures à ESXi550-201709101-SG
- VMware ESXi versions 6.0 antérieures à ESXi600-201706101-SG
- VMware ESXi versions 6.5 antérieures à ESXi650-201707101-SG
- VMware Fusion versions 8.x pour OSX antérieures à 8.5.8
- VMware vCenter Server versions 6.5 pour Windows antérieures à 6.5 U1
- VMware Workstation versions 12.x antérieures à 12.5.7
Résumé
De multiples vulnérabilités ont été corrigées dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2017-0015 du 14 septembre 2017 https://www.vmware.com/security/advisories/VMSA-2017-0015.html
- Référence CVE CVE-2017-4924 https://www.cve.org/CVERecord?id=CVE-2017-4924
- Référence CVE CVE-2017-4925 https://www.cve.org/CVERecord?id=CVE-2017-4925
- Référence CVE CVE-2017-4926 https://www.cve.org/CVERecord?id=CVE-2017-4926