 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 30 octobre 2009
No CERTA-2009-AVI-464 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités des produits VMware
Tableau 1: Gestion du document
| Référence |
CERTA-2009-AVI-464 |
| Titre |
Multiples
vulnérabilités des produits
VMware |
| Date de la première
version |
30 octobre 2009 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité VMware VMSA-2009-0015 du
27 octobre 2009 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Atteinte à la confidentialité des
données ;
- élévation de privilèges.
- VMware Workstation version 6.5.2 et versions
antérieures ;
- VMware Player version 2.5.2 et versions
antérieures ;
- VMware ACE version 2.5.2 et versions antérieures
;
- VMware Server version 2.0.1 et versions
antérieures ;
- VMware Server version 1.0.9 et versions
antérieures ;
- VMware Fusion version 2.0.5 et versions
antérieures ;
- VMware ESXi version 4.0 sans la mise à jour
ESXi400-200909401-BG ;
- VMware ESXi version 3.5 sans les mises à jour
ESXe350-200910401-l-SG et ESXe350-200901401-l-SG;
- VMware ESX version 4.0 sans la mise à jour
ESX400-200909401-BG;
- VMware ESX version 3.5 sans les mises à jour
ESX350-200910401-SG et ESX350-200901401-SG;
- VMware ESX version 3.0.3 sans les mises à jour
ESX303-200910401-SG et ESX350-200901401-SG;
- VMware ESX version 2.5.5 sans la mise à jour
numéro 15;
Deux vulnérabilités permettant d'accéder
à des informations sensibles et d'augmenter ses
privilèges ont été découvertes dans
VMware.
Deux vulnérabilités ont été
découvertes dans les produits VMware :
- la première est due à une mauvaise gestion
des exceptions et permet à un utilisateur
malintentionné d'élever ses privilèges
;
- la seconde consiste en une vulnérabilité de
type directory traversal et
permet à un utilisateur malintentionné
d'accéder à des fichiers stockés sur la
machine hôte.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 30 octobre 2009
- version initiale.
CERTA
2012-01-04
|
 |