SK-CERT Bezpečnostné varovanie V20181113-04
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP WHITE |
| CVSS Skóre |
9 |
| Identifikátor |
| Zraniteľnosti vo VMware produktoch |
| Popis |
| Vývojári spoločnosti WMware vydali bezpečnostné aktualizácie svojich produktov ESXi, Fusion a Workstation, ktoré opravujú viaceré bezpečnostné zraniteľnosti vo virtuálnom sieťovom adaptéri vmxnet3. Najzávažnejšia bezpečnostná zraniteľnosť umožňuje vzdialenému autentifikovanému útočníkovi vykonať škodlivý kód v hostiteľskom systéme. Uvedenú zraniteľnosť je možné zneužiť iba na systémoch, ktoré majú aktivovaný virtuálny sieťový adaptér vmxnet3. |
| Dátum prvého zverejnenia varovania |
| 09.11.2018 |
| CVE |
| CVE-2018-6981, CVE-2018-6982 |
| Zasiahnuté systémy |
| VMware ESXi verzie 6.0 až 6.7 VMware Fusion verzie 10.x až 11.x VMware Workstation verzie 14.x až 15.x |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému Únik citlivých informácií |
| Odporúčania |
| Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie. |
| Zdroje |
| https://www.vmware.com/security/advisories/VMSA-2018-0027.html https://tools.cisco.com/security/center/viewAlert.x?alertId=59115 |
« Späť na zoznam

