AVIS CERTFR - 2020 - AVI - 032

AVIS CERT
CERT-FR

Publié le 15 janvier 2020 à 17h07

Objet : Vulnérabilité dans VMware Tools

Référence : CERTFR-2020-AVI-032

Risque(s)

- Élévation de privilèges

Systèmes affectés

- VMware Tools pour Windows versions 10.x antérieures à 11.0.1 ou 11.0.5

Résumé

Une vulnérabilité a été découverte dans VMware Tools. Elle permet à un attaquant de provoquer une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité VMware VMSA-2020-0002 du 14 janvier 2020

https://www.vmware.com/security/advisories/VMSA-2020-0002.html

- Référence CVE CVE-2020-3941

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3941

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-032/