Descrição
Várias vulnerabilidades sérias foram encontradas no VMware Workstation Pro e no VMware Workstation Player. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios e causar uma negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de carregamento de biblioteca insegura pode ser explorada remotamente através de arquivos de configuração de driver de som ALSA especialmente projetados para obter privilégios (obter privilégios de root em uma máquina host Linux);
- Uma vulnerabilidade de remoção de referência de ponteiro NULL no driver vstor2 pode ser explorada remotamente para obter privilégios e causar uma negação de serviço em uma máquina host do Windows.
NB: Essas vulnerabilidades não têm nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada no momento.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!