Risques

  • Déni de service
  • Exécution de code arbitraire
  • Injection de code indirecte à distance

Systèmes affectés

  • VMware ESXi versions 5.5 antérieures à ESXi550-201709101-SG
  • VMware ESXi versions 6.0 antérieures à ESXi600-201706101-SG
  • VMware ESXi versions 6.5 antérieures à ESXi650-201707101-SG
  • VMware Fusion versions 8.x pour OSX antérieures à 8.5.8
  • VMware vCenter Server versions 6.5 pour Windows antérieures à 6.5 U1
  • VMware Workstation versions 12.x antérieures à 12.5.7

Résumé

De multiples vulnérabilités ont été corrigées dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation