PT-2020-3008 · Vmware · Vmware Fusion+2

Publicado

2020-06-23

·

Atualizado

2020-07-01

·

CVE-2020-3971

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
VMware ESXi versões 6.7 anteriores à ESXi670-201904101-SG e 6.5 anteriores à ESXi650-201907101-SG
VMware Workstation versões 15.x anteriores à 15.0.2
Versões do VMware Fusion 11.x anteriores à 11.0.2
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de pilha no adaptador de rede virtual vmxnet3. Um agente mal-intencionado com acesso local a uma máquina virtual que possua um adaptador de rede vmxnet3 pode ser capaz de ler informações privilegiadas contidas na memória física. Essa vulnerabilidade está associada a um estouro de buffer, o que pode permitir que um invasor obtenha acesso não autorizado a informações protegidas.
Recomendações
Para as versões 6.7 do VMware ESXi anteriores à ESXi670-201904101-SG, atualize para a ESXi670-201904101-SG ou posterior.
Para versões do VMware ESXi 6.5 anteriores ao ESXi650-201907101-SG, atualize para o ESXi650-201907101-SG ou posterior.
Para versões do VMware Workstation 15.x anteriores à 15.0.2, atualize para a 15.0.2 ou posterior.
Para versões do VMware Fusion 11.x anteriores à 11.0.2, atualize para a versão 11.0.2 ou posterior.
Como solução alternativa temporária, considere desativar o adaptador de rede vmxnet3 até que um patch esteja disponível.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03231
CVE-2020-3971

Produtos afetados

Vmware Esxi
Vmware Fusion
Vmware Workstation