CVE-2023-34044

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans VMware : Accès non autorisé à la mémoire du hyperviseur

Une faille de sécurité, identifiée sous le code CVE-2023-34044, a été découverte dans les logiciels VMware Workstation (versions antérieures à 17.5) et VMware Fusion (versions antérieures à 13.5). Cette vulnérabilité affecte la fonctionnalité permettant de partager les périphériques Bluetooth de l’hôte avec la machine virtuelle.

Points clés :

  • Nature de la vulnérabilité : Lecture hors limites (out-of-bounds read).
  • Composant affecté : Fonctionnalité de partage d’appareils Bluetooth entre l’hôte et la machine virtuelle, spécifiquement dans le composant UHCI en raison d’une mauvaise initialisation de la mémoire.

Vulnérabilités :

  • CVE-2023-34044 : Lecture hors limites dans le composant UHCI.

Impact potentiel :

  • Un attaquant disposant de privilèges administratifs locaux sur une machine virtuelle pourrait exploiter cette faille pour lire des informations sensibles présentes dans la mémoire du hyperviseur.

Recommandations :

  • Mettre à jour VMware Workstation vers la version 17.5 ou ultérieure.
  • Mettre à jour VMware Fusion vers la version 13.5 ou ultérieure.

Source