SK-CERT Bezpečnostné varovanie V20181113-04
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9 |
Identifikátor |
Zraniteľnosti vo VMware produktoch |
Popis |
Vývojári spoločnosti WMware vydali bezpečnostné aktualizácie svojich produktov ESXi, Fusion a Workstation, ktoré opravujú viaceré bezpečnostné zraniteľnosti vo virtuálnom sieťovom adaptéri vmxnet3. Najzávažnejšia bezpečnostná zraniteľnosť umožňuje vzdialenému autentifikovanému útočníkovi vykonať škodlivý kód v hostiteľskom systéme. Uvedenú zraniteľnosť je možné zneužiť iba na systémoch, ktoré majú aktivovaný virtuálny sieťový adaptér vmxnet3. |
Dátum prvého zverejnenia varovania |
09.11.2018 |
CVE |
CVE-2018-6981, CVE-2018-6982 |
Zasiahnuté systémy |
VMware ESXi verzie 6.0 až 6.7 VMware Fusion verzie 10.x až 11.x VMware Workstation verzie 14.x až 15.x |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému Únik citlivých informácií |
Odporúčania |
Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie. |
Zdroje |
https://www.vmware.com/security/advisories/VMSA-2018-0027.html https://tools.cisco.com/security/center/viewAlert.x?alertId=59115 |
« Späť na zoznam