Ministero dello Sviluppo Economico

CERT Nazionale Italia - Computer Emergency Response Team

Vulnerabilità

Vulnerabilità critiche in VMware Workstation e Fusion

remote code execution  VMware   venerdì, 12 gennaio 2018

VMware ha rilasciato un aggiornamento di sicurezza che corregge due vulnerabilità critiche nei prodotti Workstation e Fusion. Se sfruttate con successo, queste vulnerabilità possono consentire ad un attaccante di eseguire codice arbitrario sul sistema sottostante.

Dettagli delle vulnerabilità (in Inglese):

  • [Critical] Use-after-free vulnerability in VMware NAT service (CVE-2017-4949)
  • [Critical] Integer-overflow vulnerability in VMware NAT service (CVE-2017-4950)

Risultano affetti da queste vulnerabilità i seguenti prodotti VMware:

  • Workstation 14.x
  • Workstation 12.x
  • Fusion 10.x
  • Fusion 8.x

È necessario aggiornare i prodotti elencati alle seguenti versioni:

  • Workstation 14.1.1
  • Workstation 12.5.9
  • Fusion 10.1.1
  • Fusion 8.5.10

Si raccomanda di scaricare ed applicare gli aggiornamenti di sicurezza messi a disposizione da VMware il più presto possibile.

Per maggiori informazioni sulle vulnerabilità, sui prodotti affetti e sugli aggiornamenti disponibili è possibile consultare il seguente avviso di sicurezza di VMware (in Inglese):

Notizie correlate

Microsoft rilascia aggiornamento per vulnerabilità multiple in Office 2016 per Mac

17 maggio 2018

Microsoft ha rilasciato un aggiornamento di sicurezza che risolve tre gravi vulnerabilità in Microsoft Office 2016 per Mac che possono consentire l'esecuzione di codice arbitrario da remoto.Leggi tutto

Vulnerabilità critica nel client DHCP in Red Hat Enterprise Linux

16 maggio 2018

È stata scoperta una vulnerabilità critica nel client DHCP in Red Hat Enterprise Linux che può consentire l'esecuzione di comandi arbitrari con privilegi di root sui sistemi affetti.Leggi tutto

Falla nel framework Electron consente iniezione di codice in app desktop

14 maggio 2018

È stata recentemente scoperta una vulnerabilità nella piattaforma di sviluppo Electron che può consentire esecuzione di codice da remoto in applicazioni Web.Leggi tutto