Ecalada de privilegios en Vmware Workstation
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Confidencialidad |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso fisico |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
Comercial Software |
|
Software afectado |
Vmware Workstation/Fusion/ESX/View hasta 9.0.1 |
Descripción
|
|
Una vulnerabilidad clasificada como problemática ha sido encontrada en Vmware Workstation, Fusion, ESX y View hasta 9.0.1. Una función desconocida del archivo VMCI.SYS es afectada por esta vulnerabilidad. A través de la manipulación de un input desconocido se causa una vulnerabilidad de clase escalada de privilegios. Esto tiene repercusión sobre la confidencialidad, integridad y disponibilidad. |
Solución
|
|
odos los usuarios afectados deben actualizar a Workstation/Fusion/ESX/View 9.0.1. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2013-1406 |
|
BID |
|
Recursos adicionales
|
VMware ESX, Workstation, Fusion, and View VMCI privilege escalation vulnerability
http://www.vmware.com/security/advisories/VMSA-2013-0002.html |