CERTFR-2022-AVI-1096 : Multiples vulnérabilités dans les produits VMware (14 décembre 2022)
Risque(s)
- Exécution de code arbitraire à distance
- Atteinte à la confidentialité des données
Systèmes affectés
- VMware vRealize Network Insight (vRNI) versions 6.7 antérieures à 6.7 HF
- VMware vRealize Network Insight (vRNI) versions 6.6 antérieures à
6.6 HFVMware vRealize Network Insight (vRNI) versions 6.5.x antérieures à 6.5.x HF VMware vRealize Network Insight (vRNI) versions 6.4 antérieures à 6.4 HF VMware vRealize Network Insight (vRNI) versions 6.3 antérieures à 6.3 HF VMware vRealize Network Insight (vRNI) versions 6.2 antérieures à 6.2 HF Access versions 22.09.0.0 versions antérieures à 22.09.1.0 (pour Linux) Access versions 21.08.0.1, 21.08.0.0 sans le correctif KB90399 (pour Linux) vIDM versions 3.3.6 sans le correctif KB90399 (pour Linux) VMware Cloud Foundation (vIDM) toutes versions sans le correctif KB90384 ESXi versions 8.0 sans le correctif ESXi80a-20842819 ESXi versions 7.0 sans le correctif ESXi70U3si-20841705 Fusion versions 12.x antérieures à 12.2.5 (pour OS X) Workstation versions 16.x antérieures à 16.2.5 Cloud Foundation (ESXi) versions 4.x/3.x sans le correctif KB90336
Résumé
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2022-0031 du 13 décembre 2022
https://www.vmware.com/security/advisories/VMSA-2022-0031.html - Bulletin de sécurité VMware VMSA-2022-0033 du 13 décembre 2022
https://www.vmware.com/security/advisories/VMSA-2022-0033.html - Bulletin de sécurité VMware VMSA-2022-0032 du 13 décembre 2022
https://www.vmware.com/security/advisories/VMSA-2022-0032.html - Référence CVE CVE-2022-31702
https://www.cve.org/CVERecord?id=CVE-2022-31702 - Référence CVE CVE-2022-31703
https://www.cve.org/CVERecord?id=CVE-2022-31703 - Référence CVE CVE-2022-31700
https://www.cve.org/CVERecord?id=CVE-2022-31700 - Référence CVE CVE-2022-31701
https://www.cve.org/CVERecord?id=CVE-2022-31701 - Référence CVE CVE-2022-31705
https://www.cve.org/CVERecord?id=CVE-2022-31705
- Vues : 303