Avis de sécurité

Avis de sécurité


CERTFR-2022-AVI-1096 : Multiples vulnérabilités dans les produits VMware (14 décembre 2022)

Publié le 14 décembre 2022 10:05

Risque(s)

  • Exécution de code arbitraire à distance
  • Atteinte à la confidentialité des données

Systèmes affectés

  • VMware vRealize Network Insight (vRNI) versions 6.7 antérieures à 6.7 HF
  • VMware vRealize Network Insight (vRNI) versions 6.6 antérieures à 6.6 HF
  • VMware vRealize Network Insight (vRNI) versions 6.5.x antérieures à 6.5.x HF
  • VMware vRealize Network Insight (vRNI) versions 6.4 antérieures à 6.4 HF
  • VMware vRealize Network Insight (vRNI) versions 6.3 antérieures à 6.3 HF
  • VMware vRealize Network Insight (vRNI) versions 6.2 antérieures à 6.2 HF
  • Access versions 22.09.0.0 versions antérieures à 22.09.1.0 (pour Linux)
  • Access versions 21.08.0.1, 21.08.0.0 sans le correctif KB90399 (pour Linux)
  • vIDM versions 3.3.6 sans le correctif KB90399 (pour Linux)
  • VMware Cloud Foundation (vIDM) toutes versions sans le correctif KB90384
  • ESXi versions 8.0 sans le correctif ESXi80a-20842819
  • ESXi versions 7.0 sans le correctif ESXi70U3si-20841705
  • Fusion versions 12.x antérieures à 12.2.5 (pour OS X)
  • Workstation versions 16.x antérieures à 16.2.5
  • Cloud Foundation (ESXi) versions 4.x/3.x sans le correctif KB90336

Résumé

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal