Descrição
Várias vulnerabilidades sérias foram encontradas em produtos VMware. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, escalonamento de privilégios, scripts entre sites e execução arbitrária de códigos.
Abaixo está uma lista completa de vulnerabilidades:
- A vulnerabilidade de gravação fora do limite no dispositivo SVGA pode ser explorada para executar código arbitrário;
- A vulnerabilidade de desreferenciamento de ponteiro RPC NULL do convidado pode ser explorada para causar negação de serviço;
- O XSS armazenado no H5 Client pode ser explorado para executar scripts entre sites.
Detalhes técnicos
As vulnerabilidades 1 e 2 estão relacionadas ao VMware Workstation Pro, ao VMware Workstation Player, ao VMware ESXi e ao VMware Fusion
Vulnerabilidades 3 estão relacionadas ao VMware vCenter Server
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!