「VMware Workstation」「同Fusion」に脆弱性 - 「クリティカル」も
「VMware Workstation」「VMware Fusion」に複数の脆弱性が明らかとなった。アドバイザリにおいて重要度は「クリティカル(Critical)」とレーティングされている。
現地時間5月14日にセキュリティアドバイザリを公開し、あわせて4件の脆弱性に対処したことを明らかにしたもの。ハッキングコンテストで報告されたものも含め、いずれも外部へ非公開のもと報告を受けた。
「CVE-2024-22267」は、「vBluetooth」における解放後のメモリを使用するいわゆる「Use After Free」の脆弱性。仮想マシンのローカル管理者権限を持つ場合、ホスト上で仮想マシンのVMXプロセスとしてコードを実行することが可能になるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.3」、重要度はもっとも高い「クリティカル(Critical)」とレーティングされている。
のこる3件の脆弱性「CVE-2024-22268」「CVE-2024-22269」「CVE-2024-22270」については、ともにCVSS基本値を「7.1」、重要度を1段階低い「重要(Important)」とした。
同社は脆弱性を修正した「VMware Workstation 17.5.2」「VMware Fusion 13.5.2」を提供。あわせて回避策を案内している。
(Security NEXT - 2024/05/15 )
ツイート
PR
関連記事
利用者の電話番号含む業務用携帯を紛失 - 地生いなわしろ
研究室端末でランサム被害、手術動画が流出か - 九大
学校向けネット写真サービスで個人情報流出
サポート詐欺被害で患者情報流出の可能性 - 藤医大病院
宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
