CVE-2023-20870
Mis à jour :
Vulnérabilité dans VMware Workstation et Fusion
Une faille de sécurité (CVE-2023-20870) a été identifiée dans les logiciels VMware Workstation et Fusion. Cette vulnérabilité affecte la fonctionnalité de partage des appareils Bluetooth de l’hôte avec la machine virtuelle.
Points clés :
- Type de vulnérabilité : Lecture hors limites (Out-of-bounds read).
- Produits affectés : VMware Workstation et VMware Fusion.
- Impact potentiel : Permet à un attaquant d’accéder à des informations sensibles présentes dans la mémoire de l’hyperviseur.
- Prérequis pour l’exploitation : L’attaquant doit disposer de privilèges administratifs locaux sur la machine virtuelle.
Vulnérabilités :
- CVE-2023-20870 : Lecture hors limites dans la fonctionnalité de partage Bluetooth.
Recommandations : Bien que l’article ne fournisse pas de recommandations spécifiques dans l’extrait, il est généralement conseillé de maintenir les logiciels à jour pour bénéficier des correctifs de sécurité dès leur publication.
