Firma VMware opublikowała nowe biuletyny bezpieczeństwa: VMSA-2018-0020, VMSA-2018-0021, VMSA-2018-0022.

Podatności:

  • CVE-2018-3646, CVE-2018-3620 – umożliwia nieautoryzowane ujawnienie informacji znajdujących się w pamięci podręcznej,
  • CVE-2018-6973 – umożliwia użytkownikowi systemu operacyjnego gościa wykonanie kodu w systemie gospodarza.

Produkty:

  • VMware vCenter Server
  • VMware vSphere ESXi
  • VMware Workstation Pro / Player
  • VMware Fusion Pro / Fusion
  • vCloud Usage Meter
  • Identity Manager
  • vCenter Server
  • vSphere Data Protection
  • vSphere Integrated Containers
  • vRealize Automation

 

CERT PSE zachęca użytkowników i administratorów do zapoznania się z biuletynami na stronie producenta i zastosowania niezbędnych aktualizacji.