CVE-2023-34044

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans VMware Workstation et Fusion : Lecture de mémoire hors limites

Une faille de sécurité, identifiée sous la référence CVE-2023-34044, a été découverte dans les versions de VMware Workstation antérieures à la 17.5 et de VMware Fusion antérieures à la 13.5. Cette vulnérabilité concerne la fonctionnalité de partage des appareils Bluetooth de l’hôte avec la machine virtuelle.

Points clés et vulnérabilités :

  • Type de vulnérabilité : Lecture de mémoire hors limites (out-of-bounds read).
  • Composant affecté : Le composant UHCI, en raison d’une initialisation incorrecte de la mémoire avant son accès.
  • Impact : Un acteur malveillant disposant de privilèges administratifs locaux sur une machine virtuelle peut lire des informations privilégiées présentes dans la mémoire de l’hyperviseur.

Recommandations :

Les utilisateurs de VMware Workstation et Fusion sont fortement encouragés à mettre à jour leurs logiciels vers les versions 17.5 et 13.5 respectivement, ou les versions ultérieures, afin de corriger cette vulnérabilité.


Source