SK-CERT Bezpečnostné varovanie V20181113-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9
Identifikátor
Zraniteľnosti vo VMware produktoch
Popis
Vývojári spoločnosti WMware vydali bezpečnostné aktualizácie svojich produktov ESXi, Fusion a Workstation, ktoré opravujú viaceré bezpečnostné zraniteľnosti vo virtuálnom sieťovom adaptéri vmxnet3.
Najzávažnejšia bezpečnostná zraniteľnosť umožňuje vzdialenému autentifikovanému útočníkovi vykonať škodlivý kód v hostiteľskom systéme. Uvedenú zraniteľnosť je možné zneužiť iba na systémoch, ktoré majú aktivovaný virtuálny sieťový adaptér vmxnet3.
Dátum prvého zverejnenia varovania
09.11.2018
CVE
CVE-2018-6981, CVE-2018-6982
Zasiahnuté systémy
VMware ESXi verzie 6.0 až 6.7
VMware Fusion verzie 10.x až 11.x
VMware Workstation verzie 14.x až 15.x
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Únik citlivých informácií
Odporúčania
Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie.
Zdroje
https://www.vmware.com/security/advisories/VMSA-2018-0027.html
https://tools.cisco.com/security/center/viewAlert.x?alertId=59115

« Späť na zoznam