Risque

  • Contournement de la politique de sécurité ;

Systèmes affectés

  • VMware ESXi versions 3.5 et antérieures ;
  • VMware ESX versions 3.0.2 et antérieures ;
  • VMware ESX versions 3.0.3 et antérieures.

Résumé

Une vulnérabilité des produits VMware ESX et VMware ESXi permet de contourner la politique de sécurité.

Description

Une vulnérabilité présente dans la gestion du matériel de VMware permet à une personne malintentionnée d'accéder à une des zones mémoire non-contrôlées par le biais d'une requête spécifiquement construite et exécutée depuis un machine virtuelle.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation