Risque

  • Atteinte à la confidentialité des données ;
  • élévation de privilèges.

Systèmes affectés

  • VMware vCenter Server 4.1 ;
  • VMware vCenter Server 4.0 ;
  • VMware VirtualCenter 2.5.

Résumé

Deux vulnérabilités, présentes dans VMware vCenter et VMware VirtualCenter peuvent être exploitées par un attaquant distant pour porter atteinte à la confidentialité des données ou élever ses priviléges.

Description

Deux vulnérabilités ont été corrigées dans VMware vCenter et VMware VirtualCenter. La première peut être utilisée par une personne malveillante distante non authentifiée pour porter atteinte à la confidentialité des données. La seconde permet à un attaquant d'élever ses priviléges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation