漏洞信息详情
VMWare Workstation和Horizon View Client 数字错误漏洞
漏洞简介
VMWare Workstation和Horizon View Client都是美国威睿(VMware)公司的产品。前者是一套桌面虚拟计算机软件;后者是一款可以从任何位置对VMware Horizon桌面进行访问的客户端设备。
VMware Workstation 12.5.3之前的12.x版本和Horizon View Client 4.4.0之前的4.x版本中的TPView.dll文件的True Type Font解析器存在整数溢出漏洞。攻击者可利用该漏洞执行代码或造成Windows操作系统拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.vmware.com/security/advisories/VMSA-2017-0008.html
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/97920
来源:CONFIRM
链接:http://www.vmware.com/security/advisories/VMSA-2017-0008.html 来源:NSFOCUS 名称:36483 链接:http://www.nsfocus.net/vulndb/36483
受影响实体
- Vmware Workstation:12.5.2<!--2000-1-1-->
- Vmware Workstation:12.5.1<!--2000-1-1-->
- Vmware Workstation:12.5<!--2000-1-1-->
- Vmware Workstation:12.1.1<!--2000-1-1-->
- Vmware Workstation:12.1<!--2000-1-1-->
补丁
- VMWare Workstation和Horizon View Client 数字错误漏洞的修复措施<!--2017-4-20-->
还没有评论,来说两句吧...