Source |
The Hacker News |
Identifiant |
8331175 |
Date de publication |
2023-04-26 12:35:00 (vue: 2023-04-26 08:06:47) |
Titre |
VMware libère des correctifs critiques pour les stations de travail et les logiciels de fusion VMware Releases Critical Patches for Workstation and Fusion Software |
Texte |
VMware a publié des mises à jour pour résoudre plusieurs défauts de sécurité ayant un impact sur sa station de travail et son logiciel de fusion, dont la plus critique pourrait permettre à un attaquant local d'atteindre l'exécution du code.
La vulnérabilité, suivie sous forme de CVE-2023-20869 (score CVSS: 9.3), est décrite comme une vulnérabilité de contre-tampon basée sur la pile qui réside dans la fonctionnalité pour partager les appareils Bluetooth hôte avec les appareils avec les appareils avec les appareils Bluetooth hôte avec les appareils
VMware has released updates to resolve multiple security flaws impacting its Workstation and Fusion software, the most critical of which could allow a local attacker to achieve code execution.
The vulnerability, tracked as CVE-2023-20869 (CVSS score: 9.3), is described as a stack-based buffer-overflow vulnerability that resides in the functionality for sharing host Bluetooth devices with the |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 20869 achieve allow attacker based bluetooth buffer code could critical cve cvss described devices execution flaws functionality fusion has host impacting its local most multiple overflow patches released releases resides resolve score: security sharing software stack tracked updates vmware vulnerability which workstation |
Tags |
Vulnerability
|
Stories |
|
Move |
|