domingo, 21 de mayo de 2017

Corregidas vulnerabilidades en VMware Workstation

VMware ha publicado actualizaciones de seguridad para corregir dos vulnerabilidades importantes en VMware Workstation.

VMware es un software que permite ejecutar diferentes sistemas operativos en un mismo PC de forma virtual. Entre otras aplicaciones, VMware es muy utilizado en seguridad informática por la versatilidad que ofrece. Por ejemplo, se suele utilizar de forma habitual en la investigación del malware, ya que permite ejecutar y analizar los especímenes en entornos virtuales controlados.

El boletín VMSA-2017-0009 se refiere a dos vulnerabilidades en VMware Workstation Pro y Player 12.x. La primera con CVE-2017-4915 reside en la carga insegura de librerías a través de los archivos de configuración del controlador de sonido ALSA. Esto podría permitir elevar privilegios a root en un sistema anfitrión Linux.

Por otra parte, con CVE-2017-4916, una desreferencia de puntero nulo en el controlador vstor2, que podría permitir provocar condiciones de denegación de servicios a usuarios del sistema anfitrión.


VMware ha publicado versiones actualizadas para evitar los problemas disponibles desde: 
VMware Workstation Pro 12.5.6 
VMware Workstation Player 12.5.6  

Más información:

VMSA-2017-0009
VMware Workstation update addresses multiple security issues


Antonio Ropero

Twitter: @aropero

No hay comentarios:

Publicar un comentario