Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News
 

Angreifer könnten die Anwendungen zum Umgang mit virtuellen Maschinen ESXi, Fusion und Workstation von VMware attackieren, vom Guest in den Host springen und eigenen Code ausführen. VMware stuft die Lücke (CVE-2018-6974) als "kritisch" ein.

Ein Angreifer braucht lokalen Zugriff auf ein Gastsystem, um eine erfolgreiche Attacke durchzuführen. Für kritische Schwachstellen ist diese Voraussetzung untypisch. Dem vergebenen CVSS Score 6.9 zufolge ist der Bedrohungsgrad bei "mittel" anzusetzen. In ihrer Warnung stuft VMWare die Schwachstelle als kritisch ein. Dort kann nachgelesen werden, welche Versionen von ESXi, Fusion und Workstation und welche Betriebssysteme davon betroffen sind.

In der unzureichenden Bearbeitung von Nutzerbefehlen im SVGA-Gerät ist die Schwachstelle zu finden. Angreifer könnten an dieser Stelle mit bestimmten Eingaben einen Speicherfehler provozieren und letztlich aus dem Guest ausbrechen und eigenen Code im Hostsystem ausführen.

(hv, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE