Lectura fuera de límites en VMware Tools

Fecha de publicación: 16/07/2018

Importancia:
Alta

Recursos afectados:

  • VMware Tools 10.x y anteriores

Descripción:

El investigador Anurudh ha informado a VMware de una vulnerabilidad de severidad alta que podría permitir a un atacante la lectura de memoria fuera de límites.

Solución:

VMware ha publicado la versión 10.3.0 de las tools que soluciona la vulnerabilidad. Se debe instalar la versión nueva de las tools en todas las máquinas virtuales Windows para eliminar la vulnerabilidad.

Detalle:

En máquinas virtuales Windows que tengan las tools instaladas con la compartición de ficheros activada, un atacante podría llegar a realizar una lectura fuera de límites, lo que le podría permitir:

  • Acceso no autorizado a información
  • Escalar privilegios en las máquinas virtuales

Se ha asignado el identificador CVE-2018-6969 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, VMware, Vulnerabilidad

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.