Descrição
Várias vulnerabilidades sérias foram encontradas em produtos VMware. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, injetar scripts arbitrários, executar código arbitrário e obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- A renderização insegura de arquivos pode ser explorada localmente sobrescrevendo index.htm;
- Estouros de buffer, manipulação inadequada de dados compactados e vazamentos de memória podem ser explorados remotamente por meio de uma imagem PNG especialmente projetada;
- A manipulação indevida de solicitações pode ser explorada por meio de uma solicitação especialmente projetada.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!