Risque

  • Exécution de code arbitraire

Systèmes affectés

  • VMware Integrated OpenStack with Kubernetes (VIO-K) version 5.x
  • VMware PKS (PKS) versions 12.x et 1.3.x
  • VMware vCloud Director Container Service Extension (CSE) version 1.x
  • vSphere Integrated Containers (VIC) version 1.x

Résumé

Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation