 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 14 avril 2009
No CERTA-2009-AVI-137 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités des produits VMWare
Tableau 1: Gestion du document
| Référence |
CERTA-2009-AVI-137 |
| Titre |
Multiples
vulnérabilités des produits
VMWare |
| Date de la première
version |
14 avril 2009 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité VMSA-2009-0005 du 3 avril
2009 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- exécution de code arbitraire ;
- déni de service à distance ;
- déni de service ;
- atteinte à la confidentialité des
données ;
- élévation de privilèges.
- VMware Workstation 6.5.1 et versions antérieures
;
- VMware Player 2.5.1 et versions antérieures ;
- VMware ACE 2.5.1 et versions antérieures ;
- VMware Server 2.0 ;
- VMware Server 1.0.8 et versions antérieures ;
- VMware ESXi 3.5 ne disposant pas des mises à jour
ESXe350-200811401-O-SG et ESXe350-200903201-O-UG ;
- VMware ESXi 3.5 ne disposant pas des mises à jour
ESXe350-200811401-SG et ESXe350-200903201-UG ;
- VMware ESX 3.0.3 ne disposant pas de la mise à
jour ESXe350-200811401-BG ;
- VMware ESX 3.0.2 ne disposant pas de la mise à
jour ESX-1006980.
De nombreuses vulnérabilités ont
été découvertes dans les produits VMware.
L'exploitation de ces vulnérabilités permet de
réaliser un grand nombre d'actions malveillantes, dont
l'exécution de code arbitraire à distance.
De nombreuses vulnérabilités ont
été découvertes dans les produits VMware.
Ces vulnérabilités permettent en particulier de
réaliser de nombreuses actions malveillantes depuis une
machine virtuelle vers une machine hôte.
Se référer au bulletin de
sécurité VMSA-2009-0005 du 3 avril 2009 pour
l'obtention des correctifs (cf. section Documentation).
- 14 avril 2009
- version initiale.
CERTA
2012-01-04
|
 |