漏洞信息详情
VMware Horizon和Horizon Client Message Framework库缓冲区错误漏洞
漏洞简介
VMware Horizon和Horizon Client都是美国威睿(VMware)公司的产品。VMware Horizon是一款虚拟桌面平台。Horizon Client是一款可以从任何位置对VMware Horizon桌面进行访问的应用程序。Message Framework library是其中的一个短消息框架。
VMware Horizon和Horizon Client中的Message Framework库存在越界读取漏洞。攻击者可利用该漏洞泄露较高权限进程中的信息。以下产品和版本受到影响:VMware Horizon 6 6.2.7之前的6.x.x版本;Horizon 7 7.5.1之前的7.x.x版本;Horizon Client 4.x.x版本,4.8.1之前的版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2018-0019.html
参考网址
来源:www.vmware.com
链接:https://www.vmware.com/security/advisories/VMSA-2018-0019.html
受影响实体
- Vmware Horizon_view:6.0.2<!--2000-1-1-->
- Vmware Horizon_view:6.1<!--2000-1-1-->
- Vmware Horizon_view:6.1.1<!--2000-1-1-->
- Vmware Horizon_view:6.2<!--2000-1-1-->
补丁
- VMware Horizon和Horizon Client Message Framework库缓冲区错误漏洞的修复措施<!--2018-8-14-->
还没有评论,来说两句吧...