Açıklama
VMware Workstation, Fusion ve Horizon View Client'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine, rastgele kod yürütmeye veya güvenlik sınırlamalarını atlatmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- VMNAT aygıtında bir yığın bellek taşması güvenlik açığı, isteğe bağlı kod yürütmek için uzaktan kullanılabilir;
- TPView.dll dosyasındaki JPEG2000 ayrıştırıcısındaki birden fazla sınır dışı yazma güvenlik açığı, rasgele kod yürütmek veya hizmet reddine neden olmak için uzaktan kullanılabilir;
- VMware Workstation ve Fusion'daki bir misafir RPC NULL işaretçi dereference güvenlik açığı hizmet reddine neden olmak için yerel olarak kullanılabilir.
- İş istasyonu yükleyicide bulunan bir DLL ele geçirme sorunu, isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir
Teknik detaylar
Güvenlik Açığı (1) ve (3), VMware Workstation 12.x ve Fusion 8.x'i etkiler.
Güvenlik Açığı (2), Windows için VMware İş İstasyonu ve Horison View İstemcisini etkiler
Güvenlik Açığı (4), Windows için yalnızca VMware Workstation 12.x'i etkiler
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!