Descripción
Se han encontrado múltiples vulnerabilidades serias en los productos de VMware. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener información confidencial, secuestrar una sesión o causar denegación de servicio.
A continuación hay una lista completa de vulnerabilidades
- Las restricciones inadecuadas se pueden explotar de forma remota a través de una llave maestra especialmente diseñada o un saludo de TLS;
- La administración inadecuada de buffer puede explotarse remotamente en un punto relacionado con las condiciones de alerta;
- Las condiciones de carrera se pueden explotar de forma remota a través de un entorno especialmente diseñado;
- Los vectores relacionados con el cifrado ECFH pueden explotarse remotamente a través de un certificado especialmente diseñado.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!