Risque
Élévation de privilèges.
Systèmes affectés
- VMware Workstation 6.x ;
- VMware Workstation 5.x ;
- VMware Player 2.x ;
- VMware Player 1.x ;
- VMware ACE 2.x ;
- VMware ACE 1.x ;
- VMware Server 1.x ;
- VMware ESXi 3.x ;
- VMware ESXi 2.x.
Résumé
Une vulnérabilité affectant les produits VMware permet à une personne malintentionnée d'élever ses privilèges.
Description
Une erreur dans l'émulation du matériel permet à une personne malveillante d'élever ses privilèges sur la machine victime. Il est nécessaire pour exploiter cette vulnérabilité de disposer d'un compte utilisateur ayant les droits suffisants pour exécuter une application.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2008-0018 du 06 novembre 2008 :
http://lists.vmware.com/pipermail/security-announce/2008/000042.html
- Référence CVE CVE-2008-4915 :
https://www.cve.org/CVERecord?id=CVE-2008-4915