CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/06/2015

Múltiples vulnerabilitats en productes VMWare

S'han descobert set vulnerabilitats en producctos VMWare classificades com a crítiques que podrien permetre a un atacant provocar una denegació de servici o executar codi arbitrari.

Risc: Crític

El conegut desenrotllador de software de virtualització VMWare ha publicat actualitzacions per a diversos dels seus productes després de descobrir diverses vulnerabilitats crítiques que podrien comprometre el funcionament i la integritat dels seus productes.

Sis de les set vulnerabilitats detectades afecten VMWare Workstation i Horizon View Client, i es deuen al fet que dos dels seus DLL (TPView.ddl i TPInt.dll) no realitzen una gestió correcta de les assignacions de memòria, la qual cosa podria arribar a suposar que un atacant poguera executar codi arbitrari o provocar una denegació de servici.

La sèptima vulnerabilitat detectada afecta VMWare Workstation, Player i Fusion, a causa d’un error en la validació de les entrades per a crides a comandaments RPC.

Sistemes Afectats:

VMWare Workstation i Fusion afectats a causa d’errors en les DLL:

VMWare Workstation, Fusion i Horizon View Client afectats a causa de l’error en la comprovació de dades d’entrada:

Referències:

CVE-2012-0897, CVE-2015-2336, CVE-2015-2337, CVE-2015-2338, CVE-2015-2339, CVE-2015-2340, CVE-2015-2341

Solució:

Aplicar les actualitzacions següents:

VMware Workstation 11.1.1 y 10.0.6
https://www.vmware.com/go/downloadworkstation
VMware Player 7.1.1 y 6.0.6
https://www.vmware.com/go/downloadplayer
VMware Fusion 7.0.1 y 6.0.6
https://www.vmware.com/go/downloadfusion
VMware Horizon Clients 5.4.2, 3.4.0 y 3.2.1
https://www.vmware.com/go/viewclients
Notes:

VMware Workstation, Fusion and Horizon View Client updates address critical security issues

http://www.vmware.com/security/advisories/VMSA-2015-0004.html
Font: Hispasec una-al-dia

CSIRT-CV