Risque

  • Déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données ;
  • atteinte à l'intégrité des données ;
  • élévation de privilèges.

Systèmes affectés

  • VMware Workstation 6.0.x ;
  • VMware Workstation 5.5.x ;
  • VMware Player 2.0.x ;
  • VMware Player 1.0.x ;
  • VMware ACE 2.0.x ;
  • VMware ACE 1.0.x ;
  • VMware Server 1.0.x ;
  • VMware Fusion 1.x.

Description

Plusieurs vulnérabilités découvertes dans les produits VMware permettent à un utilisateur malveillant, à partir d'un système virtualisé, de contourner la politique de sécurité pour porter atteinte à la confidentialité et à l'intégrité des données du système hôte.

D'autres vulnérabilités permettent à un utilisateur malintentionné de provoquer un déni de service ou d'élever ses privilèges à l'intérieur d'un système virtuel.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation