漏洞信息详情
VMWare Workstation和Horizon View Client 缓冲区错误漏洞
漏洞简介
VMWare Workstation和Horizon View Client都是美国威睿(VMware)公司的产品。前者是一套桌面虚拟计算机软件;后者是一款可以从任何位置对VMware Horizon桌面进行访问的客户端设备。
VMware Workstation 14.1.0之前的14.x版本、12.x版本和Horizon View Client 4.7.0之前的4.x版本中的TPView.dll文件存在越边界读取漏洞。本地攻击者可利用该漏洞造成拒绝服务或获取主机系统的敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/us/security/advisories/VMSA-2018-0003.html
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1040108
来源:SECTRACK
链接:http://www.securitytracker.com/id/1040109
来源:CONFIRM
链接:https://www.vmware.com/us/security/advisories/VMSA-2018-0003.html
受影响实体
- Vmware Workstation:14.0<!--2000-1-1-->
- Vmware Workstation:12.5.9<!--2000-1-1-->
- Vmware Workstation:12.5.8<!--2000-1-1-->
- Vmware Workstation:12.5.7<!--2000-1-1-->
- Vmware Workstation:12.5.6<!--2000-1-1-->
补丁
- VMWare Workstation和Horizon View Client 缓冲区错误漏洞的修复措施<!--2018-1-8-->
还没有评论,来说两句吧...