Risque
Exécution de code arbitraire à distance.
Systèmes affectés
- VMware vCenter version 4.0 pour Windows ;
- VMware VirtualCenter version 2.5 pour Windows ;
- VMware ESX version 4.0 ;
- VMware ESX version 3.5.
Résumé
De multiples vulnérabilités ont été corrigées dans les produits VMware, dont l'exploitation permet jusqu'à l'exécution de code arbitraire à distance.
Description
Des produits VMware embarquent une version vulnérable de Oracle (Sun) JRE. L'éditeur propose désormais des correctifs incluant la mise à jour de java détaillée dans l'avis CERTA-2011-AVI-580.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2012-0003 du 08 mars 2012 :
http://www.vmware.com/security/advisories/VMSA-2012-0003.html
- Avis du CERTA CERTA-2011-AVI-580 :
http://www.certa.ssi.gouv.fr/site/CERTA-2011-AVI-580