Description
Plusieurs vulnérabilités sérieuses ont été détectées dans VMware Workstation Pro et VMware Workstation Player. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des privilèges et provoquer un déni de service.
Voici une liste complète des vulnérabilités:
- Une vulnérabilité de chargement de bibliothèque non sécurisée peut être exploitée à distance via des fichiers de configuration de pilote audio ALSA spécialement conçus pour obtenir des privilèges (obtenir les privilèges root sur une machine hôte Linux);
- Une vulnérabilité de pointeur dereference NULL dans le pilote vstor2 peut être exploitée à distance pour obtenir des privilèges et provoquer un déni de service dans une machine hôte Windows.
NB: Ces vulnérabilités n'ont pas d'évaluation CVSS publique, donc la notation peut être changée par le temps.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !