Risque(s)

  • Exécution de code arbitraire à distance

Systèmes affectés

  • VMware ESXi version 7.0, un correctif sera disponible à une date ultérieure
  • VMware ESXi versions 6.7 antérieures à ESXi670-202111101-SG
  • VMware ESXi versions 6.5 antérieures à ESXi650-202110101-SG
  • VMware Workstation versions 16.x antérieures à 16.2.0
  • VMware Fusion versions 12.x antérieures à 12.2.0
  • VMware Cloud Foundation versions 4.x, un correctif sera disponible à une date ultérieure
  • VMware Cloud Foundation versions 3.x, un correctif sera disponible à une date ultérieure

L'éditeur a mis à disposition des mesures de contournement concernant les systèmes pour lesquels un correctif n'est pas encore disponible : https://kb.vmware.com/s/article/87249

Résumé

Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation