Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware Workstation」「同Fusion」に深刻な脆弱性 - アップデートをリリース

「VMware Workstation」「VMware Fusion」に、重要度が「クリティカル(Critical)」とされる脆弱性などが明らかとなった。アップデートが提供されている。

同社によれば、非公開で外部より4件の脆弱性「CVE-2023-20869」「CVE-2023-20870」「CVE-2023-20871」「CVE-2023-20872」について報告を受け、対応したもの。

「CVE-2023-20869」は、Bluetoothデバイスの共有機能に判明したスタックベースのバッファオーバーフローの脆弱性。

悪用にあたり仮想マシンのローカル管理者権限が必要となるが、ホスト上で仮想マシンのプロセスとしてコードを実行されるおそれがあるという。

今回公表された脆弱性のなかで共通脆弱性評価システム「CVSSv3.1」のベーススコアがもっとも高く「9.3」と評価されており、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。

(Security NEXT - 2023/04/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
個人情報含む書類が出先機関へ返送過程で所在不明に - 宮崎県
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局