Descripción
Se han encontrado múltiples vulnerabilidades serias en los productos de VMware. Los usuarios malintencionados pueden aprovechar estas vulnerabilidades para provocar una escalada de privelege, secuencias de comandos entre sitios y la ejecución de código arbitrario.
- Una vulnerabilidad relacionada con el uso de VNC se puede explotar de forma remota mediante el envío de paquetes VNC específicos para ejecutar código arbitrario;
- Una vulnerabilidad en el componente ESXi Host Client se puede explotar de forma remota para realizar scripts de sitios cruzados;
- Una vulnerabilidad en VMware vCenter Server Appliance se puede aprovechar de forma remota para obtener privilegios.
Detalles técnicos
La vulnerabilidad (1) afecta a los productos VMvare Workstation, VMvare Fusion y VMvare ESXi
La vulnerabilidad (3) se ve afectada VMware ESXi
La vulnerabilidad (3) se ve afectada VMware vCenter Server Appliance
NB: esta vulnerabilidad no tiene ninguna calificación pública CVSS, por lo que la clasificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com