Refer:
tunCERT/Vuln.2020-455
Version:
1.0
Date version:
2020-11-20
Score cvss:
9.30
Classification:
- Critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Obtention de privilèges
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
VMware
- ESXi 7.x antérieures à ESXi70U1b-17168206
- ESXi 6.7.x antérieures à ESXi670-202011101-SG
- ESXi 6.5.x antérieures à ESXi650-202011301-SG
- Workstation Pro / Player 15.x antérieures à 15.5.7
- Fusion Pro / Fusion sur OS X 11.5.x antérieures à 11.5.7
- Cloud Foundation (ESXi) 3.x
- Cloud Foundation (ESXi) 4.x
Description:
Des vulnérabilités ont été signalées dans les produits VMware ESXi, Workstation, Fusion et Cloud Foundation,. L’exploitation de ces failles pourrait permettre à un utilisateur malveillant d’exécuter du code arbitraire et d'élever ses privilèges.
Solution:
Mettre à jour les produits VMware vulnérables
Consulter la section « Solution» du bulletin de sécurité VMware pour savoir les dernières versions à télécharger
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité VMware VMSA-2020-0026
Date de publication:
2020-11-20
Référence:
455