Refer:
tunCERT/Vuln.2021-311
Version:
1.0
Date version:
2021-07-14
Score cvss:
7.00
Classification:
- Critique
Impact:
- Déni de service
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Déni de service
Perte de confidentialité
Logiciels impactés (s) :
VMware
- ESXi 7.0 antérieures à ESXi70U2-17630552, 6.7 antérieures à ESXi670-202103101-SG, 6.5 antérieures à ESXi650-202107401-SG
- Cloud Foundation (ESXi) 4.x, 3.x antérieures à 3.10.2
- VMware ThinApp 5.x antérieures à 5.2.10
Description:
Des vulnérabilités ont été signalées dans les produits VMware ESXi, Cloud Foundation (vCenter Server) et VMware ThinApp . L’exploitation de ces failles pourrait permettre à un utilisateur malveillant de causer un déni de service, contourner le mécanisme d'authentification et d'obtenir les privilèges Administrateur.
Solution:
METTRE À JOUR LES PRODUITS VMWARE VULNÉRABLES
Téléchargement des mises à jour
Lien:
Téléchargement des mises à jour
Lien:
Téléchargement des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité VMware VMSA-2021-0014
Bulletin de sécurité VMware VMSA-2021-0015
Date de publication:
2021-07-14
Référence:
311