ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

KLA10733
Múltiples vulnerabilidades en los productos de VMware
Actualizado: 07/05/2018
Fecha de detección
?
01/07/2016
Nivel de gravedad
?
Alta
Descripción

La vulnerabilidad de corrupción de memoria se encontró en los productos de VMware. Al explotar esta vulnerabilidad, los usuarios maliciosos pueden causar denegación de servicio o obtener privilegios. Esta vulnerabilidad se puede explotar de forma remota a través de un vector desconocido.

NB: esta vulnerabilidad no tiene una calificación pública de CVSS, por lo que la calificación puede cambiarse por el tiempo.


Detalles técnicos

Esta vulnerabilidad está relacionada con la característica "Carpetas compartidas" (HGFS) de VMware Tools que se ejecuta en Microsoft Windows. Como solución alternativa puede eliminar esta característica. Esta vulnerabilidad no permite la escalada de privilegios de invitado a host.

Productos afectados

Versiones de VMware Workstation 11 anteriores a 11.1.2
Versiones de VMware Player 7 anteriores a 7.1.2
Versiones de VMware Fusion 7 anteriores a 7.1.2
Versiones de VMware ESXi 6.0 anteriores al parche ESXi600-201512102-SG
Versiones de VMware ESXi 5.5 anteriores al parche ESXi550-201512102-SG
Versiones de VMware ESXi 5.1 anteriores al parche ESXi510-201510102-SG
Versiones de VMware ESXi 5.0 anteriores al parche ESXi500-201510102-SG

Solución

Actualice a la última versión y después de la actualización aplicada al parche VMware Tools en cada invitado basado en Windows.
Descarga de productos WMvare

Notas informativas originales

VMware advisory

Impactos
?
PE 
[?]

DoS 
[?]
Productos relacionados
VMware Workstation
VMware Player
VMware Fusion
CVE-IDS
?

CVE-2015-6933


Enlace al original