CERTFR-2024-AVI-0732_Vulnerabilite dans les produits VMware

AVIS CERT
CERT-FR

Publié le 3 septembre 2024 à 14h04

Objet : Vulnérabilité dans les produits VMware

Référence : CERTFR-2024-AVI-0732

Risque(s)

- Exécution de code arbitraire

Système(s) affecté(s)

- Fusion versions 13.x antérieures à 13.6 sur MacOS

Résumé

Une vulnérabilité a été découverte dans VMware Fusion. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité VMware 24939 du 03 septembre 2024

https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24939

- Référence CVE CVE-2024-38811

https://www.cve.org/CVERecord?id=CVE-2024-38811

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0732/