 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 20 novembre 2007
No CERTA-2007-AVI-409-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans les produits VMware
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-409-001 |
| Titre |
Multiples
vulnérabilités dans les produits
VMware |
| Date de la première
version |
21 septembre 2007 |
| Date de la dernière
version |
20 novembre 2007 |
| Source(s) |
Avis de sécurité
VMware VMSA-2007-0006 du 18 septembre 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire ;
- déni de service ;
- contournement de la politique de
sécurité.
- VMware Workstation 6.0.0 ;
- VMware Workstation 5.5.4 ainsi que les versions
antérieures ;
- VMware Player version 2.0.0 ;
- VMware Player 1.0.4 ainsi que les versions
antérieures ;
- VMware Server 1.0.3 ainsi que les versions
antérieures ;
- VMware ACE 2.0.0 ;
- VMware ACE 1.0.3 ainsi que les versions
antérieures ;
- VMware ESX, pour les versions 3.0.0, 3.0.1 et 3.0.2 sans
les patchs associés ;
- VMware ESX 2.5.4 sans le patch 10 ;
- VMware ESX 2.5.3 sans le patch 13 ;
- VMware ESX 2.1.3 sans le patch 8 ;
- VMware ESX 2.0.2 sans le patch 8 ;
Plusieurs vulnérabilités ont été
identifiées dans différents produits VMware.
L'exploitation de ces derniers peut provoquer
l'exécution de code arbitraire depuis une machine
virtuelle sur la machine hôte, ou perturber son
fonctionnement.
Plusieurs vulnérabilités ont été
identifiées dans différents produits VMware.
Parmi celles-ci :
- un utilisateur ayant des droits administrateur sur la
machine virtuelle peut parvenir à corrompre la
mémoire du processus hôte, et donc
potentiellement exécuter du code arbitraire sur le
système d'accueil ;
- un erreur de manipulation dans le serveur DHCP peut
être exploitée au moins de paquets
spécialement construits pour acquérir les
droits administrateur sur le système hôte
vulnérable ;
- plusieurs problèmes dans la manipulation de
requêtes MS-RPC de SAMBA peuvent être
exploités pour provoquer un débordement de pile
côté serveur.
- une vulnérabilité du serveur DNS,
associée à l'avis CERTA-2007-AVI-327 concernant
BIND ;
- etc.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 21 septembre 2007
- version initiale.
- 20 novembre 2007
- Ajout de la référence au bulletin de
sécurité Gentoo.
CERTA
2012-01-04
|
 |