Descrição
Várias vulnerabilidades sérias foram encontradas em produtos VMware. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar escalonamento de privilégios, cross-site scripting e execução de código arbitrário.
- Uma vulnerabilidade relacionada ao uso do VNC pode ser explorada remotamente por meio do envio de pacotes VNC específicos para executar código arbitrário;
- Uma vulnerabilidade no componente ESXi Host Client pode ser explorada remotamente para executar o script entre sites;
- Uma vulnerabilidade no VMware vCenter Server Appliance pode ser explorada remotamente para obter privilégios.
Detalhes técnicos
Vulnerabilidade (1) é afetada pelos produtos VMvare Workstation, VMvare Fusion e VMvare ESXi
Vulnerabilidade (3) é afetada pelo VMware ESXi
Vulnerabilidade (3) é afetada pelo VMware vCenter Server Appliance
NB: Esta vulnerabilidade não tem nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada pelo tempo.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com