15 de septiembre de 2016

VMWARE. Múltiples vulnerabilidades en sus productos

VMware ha anunciado múltiples vulnerabilidades que afectan a sus productos VMware ESXi, Workstation, Fusion, y Tools que podrían permitir la ejecución de código en los sistemas afectados, catalogadas de Importancia: 5    - Crítica
Recursos afectados:
  1. ESXi 6.0 y 5.5
  2. VMware Workstation Pro 12.x para Windows
  3. VMware Workstation Player12.x para Windows
  4. VMware Fusion 8.5.0
  5. VMware Tools 10.x y 9.x para OSX
Detalle e Impacto de las vulnerabilidades
Las vulnerabilidades anunciadas por VMware para sus productos son las siguientes:
  • Desbordamiento de búfer en VMware Workstation a través de Cortado ThinPrint. El fallo puede ser aprovechado para, además de provocar un desbordamiento de búfer, ejectuar código en el sistema Windows con VMware Workstation desde una máquina virtual con Windows.
  • Corrupcion de memoria en VMware Workstation a través de Cortado ThinPrint. El fallo puede ser aprovechado mediante la corrupción de memoria en una máquina virtual Windows al manejar ficheros EMF, fuentes TrueType embebidas en EMFSPOOL e imágenes JPEG2000 en tcpview.dll.
  • Vulnerabilidad de referencia a nulo en VMware Tools. Las funciones de aceleración grafica utilizadas en OSX por VMware Tools pueden resultar en una referencia a nulo, que permite una escalada local de privilegios en la máquina virtual.
  • Secuestro de DLL en el instalador de VMware Workstation. El instalador de VMware Workstation permite a un atacante secuestrar una DLL de la aplicación y cargar otra diferente, pudiendo ejecutar código arbitrario durante dicha instalación.
Recomendación
Más información
Fuente: INCIBE