Le 22 mai 2024, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans les produits VMware. (cert.ssi.gouv.fr) Ces failles de sécurité affectent diverses versions de VMware Cloud Foundation, ESXi, vCenter Server, Fusion et Workstation. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un déni de service à distance.
Les systèmes concernés incluent VMware Cloud Foundation (ESXi et vCenter Server) versions 4.x sans le dernier correctif de sécurité, versions 5.x antérieures à 5.1.1, ESXi versions 7.x antérieures à 7.0 Update 3q, ESXi versions 8.x antérieures à 8.0 Update 2b, Fusion versions 13.x antérieures à 13.5.1, vCenter Server versions 7.x antérieures à 7.0 Update 3q, vCenter Server versions 8.x antérieures à 8.0 Update 2b, et Workstation versions 17.x antérieures à 17.5.1.
Les vulnérabilités identifiées permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un déni de service à distance. Il est recommandé aux utilisateurs concernés de se référer au bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés.
Pour plus de détails, consultez le bulletin de sécurité VMware 24308 du 21 mai 2024. (cert.ssi.gouv.fr)


