int(6670)

Vulnerability Bulletins


Ecalada de privilegios en Vmware Workstation

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Vmware Workstation/Fusion/ESX/View hasta 9.0.1

Description

Una vulnerabilidad clasificada como problemática ha sido encontrada en Vmware Workstation, Fusion, ESX y View hasta 9.0.1. Una función desconocida del archivo VMCI.SYS es afectada por esta vulnerabilidad. A través de la manipulación de un input desconocido se causa una vulnerabilidad de clase escalada de privilegios. Esto tiene repercusión sobre la confidencialidad, integridad y disponibilidad.

Solution

odos los usuarios afectados deben actualizar a Workstation/Fusion/ESX/View 9.0.1.

Standar resources

Property Value
CVE CVE-2013-1406
BID

Other resources

VMware ESX, Workstation, Fusion, and View VMCI privilege escalation vulnerability
http://www.vmware.com/security/advisories/VMSA-2013-0002.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-02-18
Ministerio de Defensa
CNI
CCN
CCN-CERT