AVIS CERTFR - 2018 - AVI - 493

AVIS CERT
CERT-FR

Publié le 17 octobre 2018 à 17h31

Objet : Vulnérabilité dans VMware ESXi, Workstation et Fusion

Référence : CERTFR-2018-AVI-493

Risque(s)

- Exécution de code arbitraire à distance

Systèmes affectés

- ESXi version 6.7 sans le correctif de sécurité ESXi670-201810101-SG
- ESXi version 6.5 sans le correctif de sécurité ESXi650-201808401-BG
- ESXi version 6.0 sans le correctif de sécurité ESXi600-201808401-BG
- Workstation versions 14.x antérieures à 14.1.3
- Fusion versions 10.x antérieures à 10.1.3

Résumé

Une vulnérabilité a été découverte dans VMware ESXi, Workstation et Fusion. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité VMware VMSA-2018-0026 du 16 octobre 2018

https://www.vmware.com/security/advisories/VMSA-2018-0026.html

- Référence CVE CVE-2018-6974

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6974

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-493/