Risque(s)
- Atteinte à la confidentialité des données
Systèmes affectés
- Workspace ONE SDK versions antérieures à 19.11.1 sur Android
- Workspace ONE SDK (Objective-C) versions antérieures à 5.9.9.8 sur iOS
- Workspace ONE Boxer versions antérieures à 5.13.1 sur Android
- Workspace ONE Content versions antérieures à 3.2.1 sur Android
- Workspace ONE Content versions antérieures à 4.2 sur iOS
- Workspace ONE SDK Plugin for Apache Cordova versions antérieures à 1.5.1
- Workspace ONE Intelligent Hub versions antérieures à 19.11.1 sur Android
- Workspace ONE Notebook versions antérieures à 1.2.1 sur Android
- Workspace ONE People versions antérieures à 1.3.2 sur Android
- Workspace ONE PIV-D versions antérieures à 1.4.2 sur Android
- Workspace ONE Web versions antérieures à 7.10.8 sur Android
- Workspace ONE SDK Plugin for Xamarin versions antérieures à 1.4.1
Résumé
Une vulnérabilité a été découverte dans Vmware Workspace ONE. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Vmware VMSA-2020-0001 du 09 janvier 2020
https://www.vmware.com/security/advisories/VMSA-2020-0001.html - Référence CVE CVE-2020-3940
https://www.cve.org/CVERecord?id=CVE-2020-3940