PT-2020-4413 · Vmware · Vmware Fusion+2
Publicado
2020-10-20
·
Atualizado
2020-10-30
·
CVE-2020-3995
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do VMware ESXi 6.7 anteriores à ESXi670-201908101-SG
Versões do VMware ESXi 6.5 anteriores à ESXi650-202007101-SG
Versões do VMware Workstation 15.x anteriores à 15.1.0
Versões do VMware Fusion 11.x anteriores à 11.1.0
Descrição:
Os drivers de host VMCI usados pelos hipervisores VMware contêm um problema de vazamento de memória. Um agente mal-intencionado com acesso a uma máquina virtual pode ser capaz de provocar um problema de vazamento de memória, resultando no esgotamento dos recursos de memória no hipervisor se o ataque for mantido por longos períodos de tempo. Isso pode levar a uma negação de serviço.
Recomendações:
Para as versões 6.7 do VMware ESXi anteriores à ESXi670-201908101-SG, atualize para a ESXi670-201908101-SG ou posterior.
Para as versões 6.5 do VMware ESXi anteriores à ESXi650-202007101-SG, atualize para a ESXi650-202007101-SG ou posterior.
Para as versões 15.x do VMware Workstation anteriores à 15.1.0, atualize para a 15.1.0 ou posterior.
Para versões do VMware Fusion 11.x anteriores à 11.1.0, atualize para a versão 11.1.0 ou posterior.
Correção
Memory Leak
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vmware Esxi
Vmware Fusion
Vmware Workstation