Firma VMware opublikowała dwa nowe biuletyny bezpieczeństwa:

1. VMSA-2019-0020  (poziom istotności – średni)

Podatności:

CVE-2018-12207 – Machine Check Error on Page Size Change (MCEPSC)

CVE-2019-11135 – TSX Asynchronous Abort (TAA) (dotyczy procesorów Xeon)

Podatne produkty:

  • VMware ESXi
  • VMware Workstation
  • VMware Fusion

2. VMSA-2019-0021 (poziom istotności – ważny)

Podatności:

CVE-2019-5540 – możliwość ujawnienia informacji w vmnetdhcp

CVE-2019-5541 – możliwość wywołania kodu przez lukę karty sieciowej

CVE-2019-5542 – możliwość wywołania stanu DoS

Podatne produkty:

  • VMware Workstation Pro / Player (Workstation)
  • VMware Fusion Pro / Fusion (Fusion)

 

CERT PSE zachęca użytkowników i administratorów do zapoznania się z biuletynami na stronie producenta i zastosowania niezbędnych aktualizacji.