Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- VMware Access version 20.01 pour Linux
- VMware Access version 20.10 pour Linux
- VMware Cloud Foundation (vIDM) version 4.x
- VMware vIDM Connector version 3.3.1 pour Windows et Linux
- VMware vIDM Connector version 3.3.2 pour Windows et Linux
- VMware vIDM Connector version 3.3.3 pour Windows
- VMware vIDM version 3.3.1 pour Linux
- VMware vIDM version 3.3.2 pour Linux
- VMware vIDM version 3.3.3 pour Linux
- vRealize Suite Lifecycle Manager (vIDM) version 8.x
Résumé
Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
A l'heure de rédaction de cet avis, l'éditeur n'a pas mis de correctif à disposition. Le CERT-FR recommande de suivre la mise à jour du bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Contournement provisoire
A l'heure de rédaction de cet avis, un contournement est recommandé par l'éditeur (cf. section Documentation)
Documentation
- Bulletin de sécurité VMware VMSA-2020-0027 du 23 novembre 2020 https://www.vmware.com/security/advisories/VMSA-2020-0027.html
- Référence CVE CVE-2020-4006 https://www.cve.org/CVERecord?id=CVE-2020-4006