Popis
V aplikaci VMware Workstation Pro a VMware Workstation Player bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k získání oprávnění nebo k odmítnutí služby.
Níže je uveden kompletní seznam chyb zabezpečení:
- Zabezpečení DLL načítání lze vzdáleně využít, aby získala oprávnění z normálního systému na hostitelském počítači;
- Nespecifikovaná chyba zabezpečení v ovladači SVGA může být vzdáleně využívána, aby způsobila odmítnutí služby na virtuálním stroji nebo přečtení offline.
- Zranitelnost dereference ukazatele NULL v ovladači SVGA může být vzdáleně využívána uživateli se zlými úmysly s normálními oprávněními, které způsobí odmítnutí služby na virtuálních počítačích.
Technické údaje
Chyba zabezpečení (1) souvisí s procesem "vmware-vmx", který načte DLL z cesty definované v místní proměnné prostředí.
Chyba zabezpečení (2) lze využít pouze v případě, že hostitel nemá nainstalovanou grafickou kartu ani grafické ovladače.
Pozn .: Tyto zranitelnosti nemají žádný veřejný rating CVSS, aby bylo možné měnit ratingy v čase.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com