 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 02 octobre 2009
No CERTA-2009-AVI-419 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités du logiciel VMware Fusion
Tableau 1: Gestion du document
| Référence |
CERTA-2009-AVI-419 |
| Titre |
Multiples
vulnérabilités du logiciel VMware
Fusion |
| Date de la première
version |
02 octobre 2009 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité VMware numéro
VMSA-2009-0013 du 01 octobre 2009 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- exécution de code arbitraire ;
- élévation de privilèges.
VMware Fusion version 2.0.5 et versions antérieures
De multiples vulnérabilité permettant de
provoquer un déni de service ou d'obtenir des
privilèges plus élevés ont
été découvertes dans VMware
Fusion.
Deux vulnérabilités ont été
découvertes dans VMware Fusion :
- la première vulnérabilité est due
à une erreur au niveau de l'extension noyau vmx86. L'exploitation de cette
vulnérabilité permet d'exécuter du code
arbitraire dans le contexte du noyau du système
hôte ;
- la seconde vulnérabilité résulte
d'un dépassement de capacité d'entier au niveau
de l'extension noyau vmx86. Cette
vulnérabilité peut être exploitée
par un utilisateur malintentionné afin de causer un
déni de service.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 02 octobre 2009
- version initiale.
CERTA
2012-01-04
|
 |