Vulnerabilidad en Workstation y Fusion de VMware

Fecha de publicación 23/11/2018
Importancia
5 - Crítica
Recursos Afectados
  • VMware Workstation Pro / Player versiones 15.x y 14.x ejecutándose en cualquier plataforma.
  • VMware Fusion Pro / Fusion versiones 11.x y 10.x ejecutándose en OS X.
Descripción

Se ha publicado una vulnerabilidad de desbordamiento de números enteros en VMware Workstation y Fusion que podría permitir que un usuario invitado ejecute código en el host.

Solución

Reemplazar o aplicar el parche correspondiente en función del producto y versión:

Detalle
  • Una vulnerabilidad de desbordamiento de números enteros en los dispositivos de red virtuales de VMware Workstation y Fusion, puede permitir que un usuario invitado ejecute código en el host. Se ha reservado el identificador CVE-2018-6983 para esta vulnerabilidad.

Encuesta valoración