Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données ;
  • élévation de privilèges.

Systèmes affectés

  • VMware VirtualCenter 2.5 pour les versions antérieures à Update 3 build 119838 ;
  • VMware Workstation pour la version 6.0.4 ainsi que celles antérieures ;
  • VMware Workstation pour la version 5.5.7 ainsi que celles antérieures ;
  • VMware Player pour la version 2.0.4 ainsi que celles antérieures ;
  • VMware Player pour la version 1.0.7 ainsi que celles antérieures ;
  • VMware ACE pour la version 2.0.4 ainsi que celles antérieures ;
  • VMware ACE pour la version 1.0.6 ainsi que celles antérieures ;
  • VMware Server pour la version 1.0.6 ainsi que celles antérieures ;
  • VMware ESXi 3.5 sans le correctif ESXe350-200809401-I-SG ;
  • VMware ESX 3.5 sans le correctif ESX350-200809404-SG ;
  • VMware ESX 3.0.3 sans le correctif ESX303-200809401-SG ;
  • VMware ESX 3.0.2 sans le correctif ESX-1006361 ;
  • VMware ESX 3.0.1 sans le correctif ESX-1006678.

Résumé

Plusieurs vulnérabilités ont été identifiées dans les systèmes de virtualisation VMware. L'exploitation de ces dernières peut conduire à une élévation de privilèges à partir d'un système invité (64-bit) ou à l'apparition en clair du mot de passe de l'utilisateur se connectant à VirtualCenter. D'autres vulnérabilités permettent de contourner la politique de sécurité mise en place.

Description

Plusieurs vulnérabilités ont été identifiées dans les systèmes de virtualisation VMware :

  • le mot de passe utilisateur peut apparaître en clair au cours de la connexion au serveur VirtualCenter ;
  • plusieurs vulnérabilités Sun Java JDK / JRE peuvent être exploitées pour perturber le fonctionnement du système ou contourner certaines restrictions de sécurité ;
  • certaines instructions x64 ne sont pas émulées correctement. Cette vulnérabilité peut être exploitée par un utilisateur sur un système « invité » pour élever ses privilèges (cf. l'avis CERTA-2008-AVI-445).

Solution

Se référer au bulletin de sécurité de VMware pour l'obtention des correctifs (cf. section Documentation).

Documentation