Firma VMware opublikowała dwa nowe biuletyny bezpieczeństwa:
1. VMSA-2019-0020 (poziom istotności – średni)
Podatności:
CVE-2018-12207 – Machine Check Error on Page Size Change (MCEPSC)
CVE-2019-11135 – TSX Asynchronous Abort (TAA) (dotyczy procesorów Xeon)
Podatne produkty:
- VMware ESXi
- VMware Workstation
- VMware Fusion
2. VMSA-2019-0021 (poziom istotności – ważny)
Podatności:
CVE-2019-5540 – możliwość ujawnienia informacji w vmnetdhcp
CVE-2019-5541 – możliwość wywołania kodu przez lukę karty sieciowej
CVE-2019-5542 – możliwość wywołania stanu DoS
Podatne produkty:
- VMware Workstation Pro / Player (Workstation)
- VMware Fusion Pro / Fusion (Fusion)
CERT PSE zachęca użytkowników i administratorów do zapoznania się z biuletynami na stronie producenta i zastosowania niezbędnych aktualizacji.