Vulnerabilidad en Workstation y Fusion de VMware
Fecha de publicación: 23/11/2018
Importancia:
Crítica
Recursos afectados:
- VMware Workstation Pro / Player versiones 15.x y 14.x ejecutándose en cualquier plataforma.
- VMware Fusion Pro / Fusion versiones 11.x y 10.x ejecutándose en OS X.
Descripción:
Se ha publicado una vulnerabilidad de desbordamiento de números enteros en VMware Workstation y Fusion que podría permitir que un usuario invitado ejecute código en el host.
Solución:
Reemplazar o aplicar el parche correspondiente en función del producto y versión:
- Para VMware Workstation Pro, aplicar 14.1.5 y 15.0.2.
- Para VMware Workstation Player, aplicar 14.1.5 y 15.0.2.
- Para WMware Fusion Pro / Fusion, aplicar 10.1.5 y 11.0.2.
Detalle:
- Una vulnerabilidad de desbordamiento de números enteros en los dispositivos de red virtuales de VMware Workstation y Fusion, puede permitir que un usuario invitado ejecute código en el host. Se ha reservado el identificador CVE-2018-6983 para esta vulnerabilidad.
Etiquetas:
Actualización, VMware, Vulnerabilidad
Powered by WPeMatico