CVE-2023-20870

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans VMware Workstation et Fusion

Une faille de sécurité (CVE-2023-20870) a été identifiée dans les logiciels VMware Workstation et Fusion. Cette vulnérabilité affecte la fonctionnalité de partage des appareils Bluetooth de l’hôte avec la machine virtuelle.

Points clés :

  • Type de vulnérabilité : Lecture hors limites (Out-of-bounds read).
  • Produits affectés : VMware Workstation et VMware Fusion.
  • Impact potentiel : Permet à un attaquant d’accéder à des informations sensibles présentes dans la mémoire de l’hyperviseur.
  • Prérequis pour l’exploitation : L’attaquant doit disposer de privilèges administratifs locaux sur la machine virtuelle.

Vulnérabilités :

  • CVE-2023-20870 : Lecture hors limites dans la fonctionnalité de partage Bluetooth.

Recommandations : Bien que l’article ne fournisse pas de recommandations spécifiques dans l’extrait, il est généralement conseillé de maintenir les logiciels à jour pour bénéficier des correctifs de sécurité dès leur publication.


Source