Firma VMware opublikowała nowy biuletyn bezpieczeństwa: VMSA-2018-0016

Zawiera on poprawki dotyczące podatności CVE-2018-6965, CVE-2018-6966, CVE-2018-6967. Są to liczne błędy typu “out-of-bounds read”. Wykorzystanie tych podatności mogło prowadzić do ujawnienia informacji lub pozwalało atakującemu z uprawnieniami zwykłego użytkownika na wywołanie awarii jego maszyn wirtualnych. Podatne są takie produkty jak VMware ESXi, Workstation i Fusion.

CERT PSE zachęca użytkowników i administratorów do zapoznania się z biuletynami na stronie producenta i zastosowania niezbędnych aktualizacji.