Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2022-AVI-001 : Vulnérabilité dans les produits VMware (05 janvier 2022)

Risque(s)

  • Exécution de code arbitraire à distance

Systèmes affectés

  • VMware ESXi version 7.0, un correctif sera disponible à une date ultérieure
  • VMware ESXi versions 6.7 antérieures à ESXi670-202111101-SG
  • VMware ESXi versions 6.5 antérieures à ESXi650-202110101-SG
  • VMware
Workstation versions 16.x antérieures à 16.2.0
  • VMware Fusion versions 12.x antérieures à 12.2.0
  • VMware Cloud Foundation versions 4.x, un correctif sera disponible à une date ultérieure
  • VMware Cloud Foundation versions 3.x, un correctif sera disponible à une date ultérieure
  • L'éditeur a mis à disposition des mesures de contournement concernant les systèmes pour lesquels un correctif n'est pas encore disponible : https://kb.vmware.com/s/article/87249

    Résumé

    Une vulnérabilité a été découverte dans les produits VMware. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Documentation

    • Vues : 245