Múltiples vulnerabilidades en productos de VMware
Se han notificado fallos de seguridad considerados críticos en ciertas herramientas de VMware, específicamente en las versiones indicadas de Workstation y Fusion. Diversos investigadores y laboratorios han alertado sobre estos defectos, los cuales presentan la capacidad de posibilitar la ejecución de código en el equipo anfitrión si son aprovechados por un atacante.
Los problemas detectados corresponden a fallos de desbordamiento de enteros y de desbordamiento de búfer en la pila dentro de un componente específico. Para que estas fallas puedan ser aprovechadas, se requiere que un agresor cuente con permisos de administrador a nivel local dentro de una máquina virtual que utilice los recursos afectados.
Como medida correctiva para solucionar estas deficiencias de seguridad, se aconseja aplicar la actualización correspondiente hacia la versión más reciente especificada por el proveedor.
El artículo original no aporta más detalle sobre las referencias de listado o las etiquetas.