漏洞信息详情
VMware Workstation和Horizon View Client TrueType Font解析器缓冲区错误漏洞
漏洞简介
VMWare Workstation是美国威睿(VMware)公司的一套桌面虚拟计算机软件。该软件提供可以同时运行多个不同的操作系统的虚拟机功能。Horizon View Client是一个可以将用户设备连接到VMWare Horizon虚拟桌面的客户端。TrueType Font parser是一个用于解析TrueType字体的解析器。
VMware Workstation 12.5.3之前的12.x版本和Horizon View Client 4.4.0之前的4.x版本中TPView.dll文件的TTF解析器存在堆缓冲区溢出漏洞。攻击者可利用该漏洞执行代码或造成Windows操作系统拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.vmware.com/security/advisories/VMSA-2017-0008.html
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/97911
来源:CONFIRM
链接:http://www.vmware.com/security/advisories/VMSA-2017-0008.html 来源:NSFOCUS 名称:36480 链接:http://www.nsfocus.net/vulndb/36480
受影响实体
- Vmware Workstation:12.5.1<!--2000-1-1-->
- Vmware Workstation:12.5<!--2000-1-1-->
- Vmware Workstation:12.5.2<!--2000-1-1-->
- Vmware Horizon_view:4.2<!--2000-1-1-->
- Vmware Horizon_view:4.3<!--2000-1-1-->
补丁
- VMware Workstation和Horizon View Client 缓冲区错误漏洞的修复措施<!--2017-4-20-->
还没有评论,来说两句吧...