10 de enero de 2016

VMWARE. Escalada de privilegios en VMware Tools

Se ha descubierto una vulnerabilidad en la funcionalidad "Carpetas Compartidas" de VMWare Tools, afectando a los productos VMware ESXi, WMware Workstation, WMware Player y WMware Fusion, catalogada de Importancia: 4 - Alta
Recursos afectados
  • VMware ESXi 6.0
  • VMware ESXi 5.5
  • VMware ESXi 5.1
  • VMware ESXi 5.0
  • VMware Workstation anteriores a 11.1.2
  • VMware Player anteriores a 7.1.2
  • VMware Fusion anteriores a 7.1.2
Detalle e Impacto de la vulnerabilidad
  • Una corrupción de memoria está presente en la funcionalidad de "Carpetas Compartidas" (HGFS) de WMware Tools para sistemas Windows.
  • Explotar esta vulnerabilidad permitiría a un atacante escalar privilegios en el sistema invitado.
  • Se ha asignado el identificador CVE-2015-6933 a esta vulnerabilidad
Recomendación
Más informión
Fuente: INCIBE