Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

Vulnerabilidad en Workstation y Fusion de VMware

Fecha de publicación: 23/11/2018

Importancia: Crítica

Recursos afectados:

  • VMware Workstation Pro / Player versiones 15.x y 14.x ejecutándose en cualquier plataforma.
  • VMware Fusion Pro / Fusion versiones 11.x y 10.x ejecutándose en OS X.

Descripción:

Se ha publicado una vulnerabilidad de desbordamiento de números enteros en VMware Workstation y Fusion que podría permitir que un usuario invitado ejecute código en el host.

Solución:

Reemplazar o aplicar el parche correspondiente en función del producto y versión:

Detalle:

  • Una vulnerabilidad de desbordamiento de números enteros en los dispositivos de red virtuales de VMware Workstation y Fusion, puede permitir que un usuario invitado ejecute código en el host. Se ha reservado el identificador CVE-2018-6983 para esta vulnerabilidad.

Etiquetas: Actualización, VMware, Vulnerabilidad