Firma VMware opublikowała nowe biuletyny bezpieczeństwa: VMSA-2018-0020, VMSA-2018-0021, VMSA-2018-0022.
Podatności:
- CVE-2018-3646, CVE-2018-3620 – umożliwia nieautoryzowane ujawnienie informacji znajdujących się w pamięci podręcznej,
- CVE-2018-6973 – umożliwia użytkownikowi systemu operacyjnego gościa wykonanie kodu w systemie gospodarza.
Produkty:
- VMware vCenter Server
- VMware vSphere ESXi
- VMware Workstation Pro / Player
- VMware Fusion Pro / Fusion
- vCloud Usage Meter
- Identity Manager
- vCenter Server
- vSphere Data Protection
- vSphere Integrated Containers
- vRealize Automation
CERT PSE zachęca użytkowników i administratorów do zapoznania się z biuletynami na stronie producenta i zastosowania niezbędnych aktualizacji.