Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

  • ESXi versions 6.0x antérieures à ESXi600-201909101-SG
  • ESXi versions 6.5x antérieures à ESXi650-201903401-SG
  • ESXi versions 6.7x antérieures à ESXi670-201904101-SG
  • Fusion versions 11.x antérieures à 11.5.0 sur OS X
  • Horizon Client versions antérieures à 5.2.0 sur Windows, Mac et Linux
  • VMRC versions 10.x antérieures à 10.0.5 sur Windows et Linux
  • Workstation versions 15.x antérieures à 15.5.0

Résumé

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation