CVE-2023-34044
Mis à jour :
Vulnérabilité dans VMware : Accès non autorisé à la mémoire du hyperviseur
Une faille de sécurité, identifiée sous le code CVE-2023-34044, a été découverte dans les logiciels VMware Workstation (versions antérieures à 17.5) et VMware Fusion (versions antérieures à 13.5). Cette vulnérabilité affecte la fonctionnalité permettant de partager les périphériques Bluetooth de l’hôte avec la machine virtuelle.
Points clés :
- Nature de la vulnérabilité : Lecture hors limites (out-of-bounds read).
- Composant affecté : Fonctionnalité de partage d’appareils Bluetooth entre l’hôte et la machine virtuelle, spécifiquement dans le composant UHCI en raison d’une mauvaise initialisation de la mémoire.
Vulnérabilités :
- CVE-2023-34044 : Lecture hors limites dans le composant UHCI.
Impact potentiel :
- Un attaquant disposant de privilèges administratifs locaux sur une machine virtuelle pourrait exploiter cette faille pour lire des informations sensibles présentes dans la mémoire du hyperviseur.
Recommandations :
- Mettre à jour VMware Workstation vers la version 17.5 ou ultérieure.
- Mettre à jour VMware Fusion vers la version 13.5 ou ultérieure.
