漏洞信息详情
VMware Workstation和Horizon View Client JPEG2000解析器缓冲区错误漏洞
漏洞简介
VMWare Workstation是美国威睿(VMware)公司的一套桌面虚拟计算机软件。该软件提供可以同时运行多个不同的操作系统的虚拟机功能。Horizon View Client是一个可以将用户设备连接到VMWare Horizon虚拟桌面的客户端。JPEG2000 parser是一个用于解析JPEG图片的解析器。
VMware Workstation 12.5.3之前的12.x版本和Horizon View Client 4.4.0之前的4.x版本中TPView.dll文件的JPEG2000解析器堆缓冲区溢出安全漏洞。攻击者可利用该漏洞执行代码或造成Windows操作系统拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.vmware.com/security/advisories/VMSA-2017-0008.html
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/97912
来源:CONFIRM
链接:http://www.vmware.com/security/advisories/VMSA-2017-0008.html 来源:NSFOCUS 名称:36478 链接:http://www.nsfocus.net/vulndb/36478
受影响实体
- Vmware Workstation:12.0<!--2000-1-1-->
- Vmware Workstation:12.0.1<!--2000-1-1-->
- Vmware Workstation:12.1<!--2000-1-1-->
- Vmware Workstation:12.1.1<!--2000-1-1-->
- Vmware Workstation:12.5<!--2000-1-1-->
补丁
- VMware Workstation和Horizon View Client 缓冲区错误漏洞的修复措施<!--2017-4-20-->
还没有评论,来说两句吧...