Descrição
Várias vulnerabilidades sérias foram encontradas no VMware Workstation e no Fusion. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais, obter privilégios e causar negação de serviço.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de bypass de loja especulativa pode ser explorada localmente para obter informações confidenciais;
- Uma vulnerabilidade de desvio de assinatura pode ser explorada localmente para obter privilégios;
- Várias vulnerabilidades de desreferenciamento de ponteiro NULL no manipulador RPC podem ser exploradas localmente para causar negação de serviço.
Detalhes técnicos
Vulnerabilidade (2) afeta apenas o VMware Fusion.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!