25 de enero de 2018

Múltiples vulnerabilidades en productos VMware

Se ha informado de múltiples vulnerabilidades en varios productos de VMware, catalogadas de  Importancia: 5 - Crítica
Recursos afectados:
  1. Workstation 14.X
  2. Fusion 10.X y 8.X
Recomendación
Actualización de la versión de los productos desplegados:
Detalle de vulnerabilidades
Las vulnerabilidades detectadas son de dos tipos:
  1. Uso después de liberación en memoria en el servicio VMware NAT cuando el modo IPv6 está activo. Esta vulnerabilidad puede permitir a un usuario no autenticado en el sistema ejecutar código arbitrario en el host. Para esta vulnerabilidad se ha asignado el CVE-2017-4949.
  2. Desbordamiento de entero en el servicio VMware NAT cuando el modo IPv6 está activado. Esta vulnerabilidad puede llevar a una lectura fuera del límite que puede ser utilizada para ejecutar código arbitrario en host. Para esta vulnerabilidad se ha asignado el CVE-2017-4950.
Más información
Fuente:INCIBE