![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
VMware pour plates-formes Linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectés
Les versions de VMware GSX Server et VMware Workstation pour plates-formes Windows ne sont pas vulnérables. 3 RésuméUne vulnérabilité des produits VMware permet à un utilisateur mal intentionné de lancer des applications avec les privilèges du super-utilisateur (root). 4 DescriptionDans les applications VMware GSX Server et VMware Worksation
sur plates-formes Linux, lorsqu'une machine virtuelle est
lancée, il est possible pour un utilisateur local de
modifier certaines variables d'environnement pour
exécuter des applications avec les privilèges
root. Il est alors possible pour cet utilisateur d'avoir un accès total au système hébergeant la machine virtuelle. 5 SolutionLes versions GSX Server 2.5.1 patch 1 et VMware Workstation 4.0.1 corrigent cette vulnérabilité. 6 DocumentationAvis de sécurité VMware (Answer ID 1039) : http://www.vmware.com/support/ Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||