Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • VMware vCenter version 5.0 ;
  • VMware vCenter version 4.1 ;
  • VMware vCenter version 4.0 ;
  • VMware VirtualCenter version 2.5 ;
  • VMware Update Manager version 5.0 ;
  • VMware Update Manager version 4.1 ;
  • VMware Update Manager version 4.0 ;
  • VMware ESX version 4.1 ;
  • VMware ESX version 4.0 ;
  • VMware ESX version 3.5 ;
  • VMware ESXi version 5.0 ;
  • VMware ESXi version 4.1 ;
  • VMware ESXi version 4.0 ;
  • VMware ESXi version 3.5 ;
  • VMware vCOps version 5.0.2 ;
  • VMware vCOps version 1.0.x ;
  • VMware vCO version 4.1 ;
  • VMware vCO version 4.0.

Résumé

De multiples vulnérabilités ont été corrigées dans les produits VMware. Elles concernent les éléments d'éditeurs tiers implémentés dans les solutions. Les éléments suivants ont étés mis à jour :

  • Java Runtime Environment (JRE) ;
  • OpenSSL ;
  • le noyau ;
  • Perl ;
  • libxml2 ;
  • glibc ;
  • GnuTLS ;
  • popt et rpm ;
  • Apache struts.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation