Argitalpen data: 2020/10/21
Garrantzia: Kritikoa
Kaltetutako baliabideak:
Azalpena:
Hainbat ikertzailek VMware 6 sistemari eman diote 6 ahultasunen berri, bata larritasun kritikokoa, 4 handikoak eta bat tartekoa. Motak: aurretik liberatutako memoriaren erabilera, MitM (man in the middle), mugaz kanpoko irakurketa, saioa bahitzea (hijacking), mugaz kanpoko irakurketa eta memoria galera.
Konponbidea:
Kaltetutako produktuetarako azken partxeak instalatzea gomendatzen da, erabilitako bertsio egonkorraren arabera, dagokion Response Matrix taularen Fixed Version atalean adierazi bezala.
Xehetasunak:
Larritasun kritikoko ahultasun honen bidez, ESXi makina batean 427 portura eta administrazio sarera sarbidea duen erasotzaile batek kodearen urrutiko exekuzioa burutu lezake, OpenSLP zerbitzuan aurretik liberatutako memoriaren motako ahultasuna baliatuz. Ahultasun horretarako, CVE-2020-3992 identifikatzailea esleitu da.
Gainerako ahultasunerako esleitutako beste identifikatzaile batzuk: CVE-2020-3981, CVE-2020-3982, CVE-2020-3993, CVE-2020-3994 eta CVE-2020-3995.
Etiketak: Eguneratzea, Birtualizazioa, VMware, Ahultasuna.