CVE-2023-34044

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans VMware Workstation et Fusion

Une faille de sécurité, identifiée sous le code CVE-2023-34044, a été découverte dans les versions antérieures à 17.5 de VMware Workstation et 13.5 de VMware Fusion. Cette vulnérabilité affecte la fonctionnalité de partage d’appareils Bluetooth entre l’hôte et la machine virtuelle.

Points Clés :

  • Nature de la vulnérabilité : Lecture hors limites (out-of-bounds read).
  • Composant affecté : Le composant UHCI, en raison d’une mauvaise initialisation de la mémoire.
  • Impact potentiel : Permet à un acteur malveillant disposant de privilèges administratifs locaux sur une machine virtuelle de lire des informations privilégiées présentes dans la mémoire de l’hyperviseur.

Vulnérabilité :

  • CVE : CVE-2023-34044
  • Description : Lecture hors limites dans la gestion du partage d’appareils Bluetooth.

Recommandations :

  • Les utilisateurs de VMware Workstation et Fusion doivent mettre à jour leurs logiciels vers les versions 17.5 et 13.5 respectivement, ou des versions ultérieures, pour corriger cette faille.

Source