Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans VMware Workstation Pro 12.x avant 12.5.0 et VMware Workstation Player 12.x avant 12.5.0. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des privilèges, exécuter du code arbitraire ou provoquer un déni de service.
Voici une liste complète des vulnérabilités:
- Une vulnérabilité inconnue peut être exploitée localement via un fichier cheval de Troie setup64.exe placé dans le répertoire d'installation pour obtenir des privilèges;
- Une vulnérabilité de chemin de recherche non fiable peut être exploitée localement via une DLL cheval Trojain placée dans un répertoire non spécifié pour obtenir des privilèges;
- Une vulnérabilité inconnue peut être exploitée localement via une image JPEG 2000 pour exécuter du code arbitraire sur le système d'exploitation hôte ou provoquer un déni de service.
Détails techniques
Une vulnérabilité (3) se produit dans tpview.dll si l'impression virtuelle Cortado ThinPrint est activée.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !