Açıklama
VMware ürünlerinde birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddi, ötekileştirme, çapraz site komut dosyası ve haklı kod yürütme neden olabilir.
Aşağıda güvenlik açıklarının tam listesi:
- SVGA aygıtında sınırları aşan yazma güvenlik açığı isteğe bağlı kod yürütmek için kullanılabilir;
- Konuk RPC NULL işaretçi güvenlik açığı hizmet reddine neden olmak için kullanılabilir;
- H5 İstemcisi'nde saklanan XSS, çapraz site komut dosyası yürütmek için kullanılabilir.
Teknik detaylar
Güvenlik Açıkları 1 ve 2, VMware Workstation Pro, VMware Workstation Player, VMware ESXi ve VMware Fusion ile ilgilidir.
Güvenlik Açıkları 3, VMware vCenter Server ile ilgilidir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!