Risque
Contournement de la politique de sécurité.
Systèmes affectés
- VMware Workstation versions 6.0.2 et antérieures ;
- VMware Workstation versions 5.5.4 et antérieures ;
- VMware Player versions 2.0.2 et antérieures ;
- VMware Player versions 1.0.4 et antérieures ;
- VMware ACE versions 2.0.2 et antérieures ;
- VMware ACE versions 1.0.2 et antérieures.
Résumé
Une vulnérabilité dans VMware installé sur Windows permet de contourner la politique de sécurité.
Description
La fonctionnalité de répertoires partagés (shared folders) dans VMware permet l'échange de fichiers entre une machine virtuelle et l'hôte.
Une vulnérabilité dans l'étanchéité de cette fonctionnalité permet à une personne malveillante de contourner la politique de sécurité. L'exploitation de cette vulnérabilité permet de créer et de modifier des fichiers dans l'arborescence de l'hôte.
Contournement provisoire
L'éditeur recommande de désactiver la fonctionnalité répertoires partagés (shared folders) dans l'attente d'un correctif.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin d'alerte VMware 1004034 :
http://kb.vmware.com/kb/1004034
- Bulletin de sécurité VMware VMSA-2008-0005 du 17 mars 2008 :
http://www.vmware.com/security/advisories/VMSA-2008-0005.html
- Avis de sécurité CERTA-2008-AVI-141 :
http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-141/CERTA-2008-AVI-141.html