CVE-2023-20870

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans VMware Workstation et Fusion : Fuite d’informations sensibles

Une faille de sécurité, identifiée sous la référence CVE-2023-20870, affecte VMware Workstation et VMware Fusion. Cette vulnérabilité de type “lecture hors limites” (out-of-bounds read) se situe dans la fonctionnalité permettant de partager les périphériques Bluetooth de l’hôte avec la machine virtuelle.

Points Clés :

  • Type de vulnérabilité : Lecture hors limites (Out-of-bounds read).
  • Produits affectés : VMware Workstation, VMware Fusion.
  • Fonctionnalité concernée : Partage d’appareils Bluetooth hôte avec la machine virtuelle.

Vulnérabilités Identifiées :

  • CVE-2023-20870 : Permet à un attaquant disposant de privilèges administratifs locaux sur une machine virtuelle de lire des informations privilégiées présentes dans la mémoire de l’hyperviseur.

Recommandations :

Bien que l’article ne fournisse pas de recommandations spécifiques, la nature de la vulnérabilité suggère qu’une mise à jour des logiciels VMware est nécessaire pour corriger cette faille. Il est conseillé de consulter les avis de sécurité officiels de VMware pour obtenir les détails des correctifs et les procédures de mise à jour recommandées.


Source