CVE-2023-34044
Mis à jour :
Vulnérabilité dans les produits VMware : Accès à des informations sensibles
Une faille de sécurité, identifiée sous le code CVE-2023-34044, a été découverte dans les logiciels VMware Workstation (versions antérieures à 17.5) et VMware Fusion (versions antérieures à 13.5).
Points Clés :
- Type de vulnérabilité : Lecture hors limites (Out-of-bounds read).
- Produits affectés : VMware Workstation (versions 17.x < 17.5), VMware Fusion (versions 13.x < 13.5).
- Cause : Mauvaise initialisation de la mémoire dans le composant UHCI, lors du partage d’appareils Bluetooth entre l’hôte et la machine virtuelle.
Vulnérabilités :
- CVE-2023-34044 : Permet à un acteur malveillant disposant de privilèges d’administrateur local sur une machine virtuelle de lire des informations privilégiées présentes dans la mémoire de l’hyperviseur.
Recommandations :
- Mettre à jour VMware Workstation vers la version 17.5 ou ultérieure.
- Mettre à jour VMware Fusion vers la version 13.5 ou ultérieure.
